- 1
- 0
- 约1.03万字
- 约 14页
- 2026-09-11 发布于福建
- 举报
2026年企业信息化安全体系建设考核题库
考试时间:______分钟总分:______分姓名:______
一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内)
1.以下哪项不属于《网络安全法》规定的网络运营者应当履行的安全义务?
A.建立网络安全事件应急响应机制
B.对个人信息进行加密处理
C.定期进行安全风险评估
D.保障网络运营、中断等安全
2.ISO27001信息安全管理体系标准的核心要素(高阶要求)中,哪一项主要关注组织治理、风险管理和合规性?
A.安全策略
B.组织ContextofInformationSecurity
C.风险评估与处理
D.安全控制
3.在信息安全风险评估中,“可能性”通常根据哪些因素进行评估?(选择两个)
A.威胁的来源和动机
B.资产的价值
C.安全控制措施的有效性
D.组织的声誉
4.以下哪种技术主要用于防止未经授权的用户访问内部网络资源?
A.加密技术
B.防火墙
C.入侵检测系统
D.安全审计
5.根据纵深防御策略,以下哪一层通常被视为安全的第一道防线?
A.应用层安全控制
B.数据层安全控制
C
原创力文档

文档评论(0)