2026年最新高级信息化风险防控考点真题解析及答案.docxVIP

  • 1
  • 0
  • 约1.17万字
  • 约 16页
  • 2026-09-14 发布于广西
  • 举报

2026年最新高级信息化风险防控考点真题解析及答案.docx

2026年最新高级信息化风险防控考点真题解析及答案

考试时间:______分钟总分:______分姓名:______

一、单项选择题(请选出每个问题最合适的答案)

1.根据中国《数据安全法》,数据处理活动影响或者可能影响国家安全,尚未达到影响或可能影响国家安全认定标准的,关键信息基础设施运营者等处理个人信息和重要数据的主体应当进行安全评估。该规定体现了风险防控中的哪项原则?

A.事后补救原则

B.持续监控原则

C.安全默认原则

D.主动防御原则

2.在设计云安全架构时,采用“零信任”(ZeroTrust)模型的核心思想是?

A.默认允许所有内部访问,严格限制外部访问

B.默认拒绝所有访问,需严格身份验证和授权后才允许

C.仅信任来自特定安全区域的访问请求

D.信任网络内部环境,无需对内部访问进行持续验证

3.某制造企业将其生产控制系统(ICS)与办公网络进行物理隔离,并部署了专用防火墙。这种风险控制措施主要属于?

A.物理安全控制

B.逻辑安全控制

C.边界安全控制

D.数据安全控制

4.在进行信息安全风险评估时,评估人员收集了关于资产价值、威胁发生可能性、现有控制措施有效性等信息,并使用定性和定量相结合的方法进行评估。此过程最

文档评论(0)

1亿VIP精品文档

相关文档