网络与信息安全管理员三级实操试题及答案2026年精选解析.docxVIP

  • 1
  • 0
  • 约8.88千字
  • 约 27页
  • 2026-09-15 发布于福建
  • 举报

网络与信息安全管理员三级实操试题及答案2026年精选解析.docx

网络与信息安全管理员三级实操试题及答案2026年精选解析

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)

1.在网络与信息安全管理中,以下哪项措施不属于物理安全防护的基本要求?()

A.对服务器机房进行门禁系统管理

B.对网络设备进行定期固件升级

C.对存储介质进行分类标记和销毁规范

D.对数据中心进行温湿度监控和调节

解析:本题考查物理安全防护的基本要求。选项A属于物理访问控制,选项C属于介质安全,选项D属于环境安全,均为物理安全范畴。选项B属于网络安全中的系统安全措施,不属于物理安全防护。正确答案为B。

2.根据ISO/IEC27001标准,组织进行信息安全风险评估时,以下哪个步骤不属于风险评估流程的基本环节?()

A.确定风险评估的范围和目标

B.识别资产并评估其价值

C.分析威胁和脆弱性

D.制定风险评估矩阵

解析:本题考查ISO/IEC27001风险评估流程。风险评估的基本环节包括确定范围目标、识别资产评估价值、分析威胁和脆弱性、评估风险等级。风险评估矩阵是评估工具,而非流程环节。正确答案为D。

3.在网络安全事件应急响应中,以下哪个阶段属于响应阶段的核心工作内容?()

A.准备阶

文档评论(0)

1亿VIP精品文档

相关文档