- 0
- 0
- 约3.91千字
- 约 12页
- 2026-09-17 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全专业考试题集信息安全管理与政策
一、单选题(共10题,每题2分,计20分)
1.根据我国《网络安全法》,以下哪项表述是正确的?
A.网络运营者对其网络安全负责,但政府部门无需监督。
B.个人信息处理活动不受法律约束,除非涉及敏感信息。
C.网络安全等级保护制度适用于所有关键信息基础设施。
D.网络攻击行为仅限于境外行为,境内行为不适用该法。
2.某企业采用“最小权限原则”管理员工访问权限,以下做法最符合该原则的是?
A.将财务系统管理员权限授予所有部门经理。
B.允许普通员工访问全部非敏感数据。
C.仅授予员工完成工作所需的最小权限集合。
D.定期自动提升权限以方便员工操作。
3.在信息安全风险评估中,以下哪项属于“可接受风险”?
A.风险发生概率高且影响重大。
B.风险发生概率低但影响重大。
C.风险发生概率高且影响轻微。
D.风险发生概率低且影响轻微。
4.根据ISO27001标准,以下哪项属于组织信息安全管理体系的“领导力”要素?
A.风险评估流程。
B.人员安全培训。
C.资源分配决策。
D.安全事件响应。
5.某政府部门要求关键信息基础设施运营者每季度进行一次渗透测试,以下哪项测试类型最符合该要求?
A.漏洞扫描。
B.社会工程学测试。
C.渗透测试。
D.
您可能关注的文档
最近下载
- DB14T 3514—2025公路建设项目文件整理与归档规范.pdf VIP
- 国家行政机关各类公文格式及样本.doc VIP
- OC2006 内置 150V/3A MOS 宽输入电压降压型 DC-DC.pdf VIP
- 公路工程标准施工招标文件(2018年版).docx
- EN 1991-2-2003欧洲规范 1:结构上的作用 — 第 2 部分:桥梁上的交通荷载(中文版).doc VIP
- 西安电子科技大学学年鉴定表.doc VIP
- TSM0500G(阻燃性)丰田实验标准文件.pdf VIP
- 水利工程运维管理技术手册.pdf VIP
- 压水堆核电厂安全壳氢气控制系统设计准则,NB_T20248-2024.pptx VIP
- 广发证券-商业航天行业系列四-太空算力,太阳翼或为最优通胀环节.pdf VIP
原创力文档

文档评论(0)