2026年信息安全分析师专业能力评估考试题.docxVIP

  • 0
  • 0
  • 约5.65千字
  • 约 15页
  • 2026-09-12 发布于福建
  • 举报

2026年信息安全分析师专业能力评估考试题.docx

第PAGE页共NUMPAGES页

2026年信息安全分析师专业能力评估考试题

一、单选题(共10题,每题2分,总计20分)

1.在中华人民共和国网络安全法中,关于关键信息基础设施运营者的义务,以下说法错误的是?

A.应当定期进行安全评估,并采取技术措施,监测、记录网络运行状态、网络安全事件,并按照规定留存相关的网络日志不少于六个月。

B.应当在网络安全事件发生后立即采取补救措施,并按照规定向有关主管部门报告。

C.可以不配合有关部门进行网络安全检查,但需提前告知检查时间。

D.应当制定网络安全事件应急预案,并定期组织演练。

2.某金融机构采用多因素认证(MFA)技术,但员工仍频繁使用生日作为动态口令的一部分。以下哪种措施最能有效缓解该风险?

A.强制更换所有动态口令,并禁止使用生日作为口令组成部分。

B.仅允许使用短信验证码作为第二因素认证。

C.引入生物识别技术(如指纹或人脸识别)作为补充验证。

D.对员工进行安全意识培训,强调生日等易猜密码的危害。

3.在ISO27001信息安全管理体系中,以下哪项是“风险评估”过程的核心输出?

A.风险接受准则

B.安全策略文档

C.控制措施清单

D.组织安全文化评估报告

4.某企业部署了零信任架构(ZeroTrustArchitecture),以下哪项不符合零信任的核心原则?

A.基于身

文档评论(0)

1亿VIP精品文档

相关文档