2026年企业信息化安全体系建设考核题库.docxVIP

  • 1
  • 0
  • 约1.03万字
  • 约 14页
  • 2026-09-11 发布于福建
  • 举报

2026年企业信息化安全体系建设考核题库.docx

2026年企业信息化安全体系建设考核题库

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内)

1.以下哪项不属于《网络安全法》规定的网络运营者应当履行的安全义务?

A.建立网络安全事件应急响应机制

B.对个人信息进行加密处理

C.定期进行安全风险评估

D.保障网络运营、中断等安全

2.ISO27001信息安全管理体系标准的核心要素(高阶要求)中,哪一项主要关注组织治理、风险管理和合规性?

A.安全策略

B.组织ContextofInformationSecurity

C.风险评估与处理

D.安全控制

3.在信息安全风险评估中,“可能性”通常根据哪些因素进行评估?(选择两个)

A.威胁的来源和动机

B.资产的价值

C.安全控制措施的有效性

D.组织的声誉

4.以下哪种技术主要用于防止未经授权的用户访问内部网络资源?

A.加密技术

B.防火墙

C.入侵检测系统

D.安全审计

5.根据纵深防御策略,以下哪一层通常被视为安全的第一道防线?

A.应用层安全控制

B.数据层安全控制

C

文档评论(0)

1亿VIP精品文档

相关文档