- 0
- 0
- 约3.93千字
- 约 13页
- 2026-09-12 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理与实践测试题
一、单选题(共10题,每题2分,合计20分)
1.在信息安全管理中,以下哪项不属于PDCA循环的组成部分?
A.Plan(计划)
B.Do(执行)
C.Check(检查)
D.Act(改进)
E.Monitor(监控)
2.某企业采用零信任安全模型,其核心理念是?
A.默认信任,逐步验证
B.默认不信任,严格验证
C.仅信任内部用户
D.仅信任外部用户
3.ISO27001标准中,哪项流程主要负责识别和评估信息安全风险?
A.ISMS(信息安全管理体系)
B.RiskAssessment(风险评估)
C.RiskTreatment(风险处置)
D.ComplianceManagement(合规管理)
4.以下哪种加密算法属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
5.某公司员工使用个人手机访问公司邮件系统,这种行为可能导致哪种安全风险?
A.网络延迟
B.数据泄露
C.功能受限
D.系统崩溃
6.在BIM(建筑信息模型)项目中,哪项措施能有效防止设计数据泄露?
A.使用公共云存储
B.设置访问权限控制
C.减少数据传输频率
D.忽略数据备份
7.某金融机构采用多因素认证(MFA)保护客户账户,以下哪项
原创力文档

文档评论(0)