- 1
- 0
- 约3.78千字
- 约 13页
- 2026-09-10 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年系统安全项目管理工程师考试模拟题
一、单项选择题(共10题,每题1分)
1.在系统安全项目管理中,以下哪项不属于信息安全风险评估的主要步骤?()
A.确定资产价值
B.分析威胁可能性
C.评估现有控制措施有效性
D.制定资产采购计划
2.根据ISO/IEC27001标准,组织应如何处理信息安全事件?()
A.立即公开事件细节
B.仅在监管机构要求时报告
C.按照预先制定的应急响应计划处理
D.忽略对业务影响较小的事件
3.在系统安全项目中,以下哪项不属于“最小权限原则”的应用场景?()
A.限制用户对敏感数据的访问权限
B.允许管理员自由访问所有系统资源
C.精确控制应用程序的API调用权限
D.对运维人员进行权限动态调整
4.以下哪种加密算法属于对称加密?()
A.RSA
B.ECC
C.AES
D.SHA-256
5.在信息安全审计中,以下哪项属于“日志审计”的主要目的?()
A.优化系统性能
B.监控异常行为
C.自动化数据备份
D.管理用户账号
6.根据中国《网络安全法》,关键信息基础设施运营者应如何履行安全保护义务?()
A.仅在发生重大安全事件时采取措施
B.定期进行安全评估并提交报告
C.将安全责任完全委托给第三方服务商
D.仅满足行业监
原创力文档

文档评论(0)