2026年企业信息安全管理体系建设试题.docxVIP

  • 0
  • 0
  • 约3.53千字
  • 约 13页
  • 2026-09-15 发布于福建
  • 举报

2026年企业信息安全管理体系建设试题.docx

第PAGE页共NUMPAGES页

2026年企业信息安全管理体系建设试题

一、单选题(共10题,每题2分,合计20分)

1.在ISO27001信息安全管理体系中,PDCA循环的最后一个阶段是?

A.Plan(策划)

B.Do(实施)

C.Check(检查)

D.Act(改进)

2.某企业采用零信任安全架构,其核心理念是?

A.默认信任,验证例外

B.默认不信任,验证后才授权

C.仅信任内部网络

D.仅信任外部合作伙伴

3.企业信息安全风险评估中,哪种方法更适用于定性分析?

A.定量分析

B.定性分析

C.模糊综合评价

D.贝叶斯网络

4.在数据分类分级中,属于最高敏感级别的数据通常是?

A.内部员工联系方式

B.客户交易记录

C.商业机密

D.公司财务报表

5.企业信息安全管理中,哪种策略不属于最小权限原则?

A.仅授予员工完成工作所需的最低权限

B.定期审查权限分配

C.允许员工自由访问所有系统

D.及时撤销离职员工的权限

6.某企业使用多因素认证(MFA)来增强账户安全,其常见组合包括?

A.密码+动态口令

B.密码+人脸识别

C.指纹+硬件令牌

D.以上都是

7.信息安全管理体系中,内部审核的主要目的是?

A.证明符合外部监管要求

B.发现并纠正体系运行问题

C.获得认证机构的认可

D.提升

文档评论(0)

1亿VIP精品文档

相关文档