信息安全管理员现场管理考核试卷及答案.docxVIP

  • 1
  • 0
  • 约7.03千字
  • 约 22页
  • 2026-09-18 发布于未知
  • 举报

信息安全管理员现场管理考核试卷及答案.docx

信息安全管理员现场管理考核试卷及答案

一、单项选择题(每题2分,共20题,40分)

1.以下哪项是ISO/IEC27001标准的核心要求?

A.建立、实施、维护和持续改进信息安全管理体系(ISMS)

B.确保所有信息系统通过等保三级认证

C.定期更换所有用户密码

D.部署全流量网络监控设备

答案:A

2.某企业要求员工访问财务系统时,必须使用公司提供的专用终端且禁止外接存储设备,这体现了信息安全管理的哪项原则?

A.最小权限原则

B.纵深防御原则

C.责任分离原则

D.不可否认性原则

答案:B

3.根据《网络安全等级保护基本要求》(GB/T22239-2019),三级保护对象的安全通信网络要求中,以下哪项是必须实现的?

A.网络设备支持双机热备

B.重要网络区域边界部署入侵检测系统(IDS)

C.网络流量通过加密通道传输

D.核心交换机配置访问控制列表(ACL)

答案:C

4.以下哪种数据脱敏方法适用于保留数据格式但隐藏真实信息(如理为1385678)?

A.替换法

B.掩码法

C.随机化法

D.截断法

答案:B

5.某公司发现员工通过私人邮箱发送客户敏感数据,最有效的技术控制措施是?

A.加强员工安全意识培训

文档评论(0)

1亿VIP精品文档

相关文档