2026年信息安全管理与风险评估认证题库.docxVIP

  • 1
  • 0
  • 约5.15千字
  • 约 19页
  • 2026-09-18 发布于福建
  • 举报

2026年信息安全管理与风险评估认证题库.docx

第PAGE页共NUMPAGES页

2026年信息安全管理与风险评估认证题库

一、单选题(共10题,每题2分)

1.某金融机构采用“零信任”安全架构,其核心原则是()。

A.默认允许访问,严格验证后再拒绝

B.默认拒绝访问,严格验证后再允许

C.统一授权,无需频繁验证

D.基于角色分配权限,无需验证

答案:B

解析:“零信任”架构的核心思想是“从不信任,总是验证”,即默认拒绝所有访问请求,只有通过严格的多因素验证后才允许访问,符合选项B的描述。

2.ISO27001标准中,风险评估过程的首要步骤是()。

A.确定风险接受水平

B.识别资产和威胁

C.分析风险发生的可能性和影响

D.选择风险处理措施

答案:B

解析:ISO27001风险评估流程遵循“识别资产—识别威胁和脆弱性—评估风险”的顺序,因此识别资产和威胁是首要步骤。

3.某企业使用MD5算法对用户密码进行加密存储,该算法的主要缺点是()。

A.计算效率低

B.无法抵抗暴力破解

C.存在碰撞风险

D.需要大量存储空间

答案:C

解析:MD5是一种哈希算法,存在碰撞风险(即不同输入可能产生相同哈希值),因此不适合密码加密。

4.《网络安全法》规定,关键信息基础设施运营者应当在()个月内至少进行一次安全评估。

A.3

B.6

C.12

D.24

答案:C

解析:《网络

文档评论(0)

1亿VIP精品文档

相关文档