2026年信息安全专业考试题集信息安全管理与政策.docxVIP

  • 0
  • 0
  • 约3.91千字
  • 约 12页
  • 2026-09-17 发布于福建
  • 举报

2026年信息安全专业考试题集信息安全管理与政策.docx

第PAGE页共NUMPAGES页

2026年信息安全专业考试题集信息安全管理与政策

一、单选题(共10题,每题2分,计20分)

1.根据我国《网络安全法》,以下哪项表述是正确的?

A.网络运营者对其网络安全负责,但政府部门无需监督。

B.个人信息处理活动不受法律约束,除非涉及敏感信息。

C.网络安全等级保护制度适用于所有关键信息基础设施。

D.网络攻击行为仅限于境外行为,境内行为不适用该法。

2.某企业采用“最小权限原则”管理员工访问权限,以下做法最符合该原则的是?

A.将财务系统管理员权限授予所有部门经理。

B.允许普通员工访问全部非敏感数据。

C.仅授予员工完成工作所需的最小权限集合。

D.定期自动提升权限以方便员工操作。

3.在信息安全风险评估中,以下哪项属于“可接受风险”?

A.风险发生概率高且影响重大。

B.风险发生概率低但影响重大。

C.风险发生概率高且影响轻微。

D.风险发生概率低且影响轻微。

4.根据ISO27001标准,以下哪项属于组织信息安全管理体系的“领导力”要素?

A.风险评估流程。

B.人员安全培训。

C.资源分配决策。

D.安全事件响应。

5.某政府部门要求关键信息基础设施运营者每季度进行一次渗透测试,以下哪项测试类型最符合该要求?

A.漏洞扫描。

B.社会工程学测试。

C.渗透测试。

D.

文档评论(0)

1亿VIP精品文档

相关文档