2026年网络安全知识测试企业数据保护与安全策略.docxVIP

  • 1
  • 0
  • 约3.62千字
  • 约 13页
  • 2026-09-18 发布于福建
  • 举报

2026年网络安全知识测试企业数据保护与安全策略.docx

第PAGE页共NUMPAGES页

2026年网络安全知识测试:企业数据保护与安全策略

一、单选题(共10题,每题2分,合计20分)

1.根据中国《数据安全法》规定,企业对已收集的个人信息,未明确告知用户用途且未经用户同意,不得进行以下哪种处理?()

A.数据分析

B.数据共享

C.数据交易

D.数据存储

2.某公司采用多因素认证(MFA)保护其云服务器访问权限,但员工仍通过共享密码登录。此行为最可能违反了以下哪项安全策略?()

A.最小权限原则

B.零信任安全模型

C.数据分类分级制度

D.安全意识培训要求

3.若企业数据库遭受SQL注入攻击,攻击者通过恶意SQL语句窃取数据,以下哪种防护措施最能有效避免此类风险?()

A.数据加密

B.输入验证

C.防火墙配置

D.定期备份

4.中国《个人信息保护法》要求企业处理敏感个人信息时,应取得用户的“单独同意”。以下哪种场景不属于“单独同意”范畴?()

A.开发者通过应用商店推送个性化广告

B.员工离职后删除其工作数据

C.医疗机构为患者开具电子病历

D.企业与第三方合作分析用户消费行为

5.某企业采用“零信任”架构,要求每次访问都必须经过严格验证。以下哪项措施最符合零信任理念?()

A.默认开放所有内部网络访问权限

B.仅允许特定IP段访问核心系统

C.部署VPN统

文档评论(0)

1亿VIP精品文档

相关文档