信息安全管理培训考核试卷及答案.docxVIP

  • 1
  • 0
  • 约5.22千字
  • 约 15页
  • 2026-09-18 发布于未知
  • 举报

信息安全管理培训考核试卷及答案

一、单项选择题(每题2分,共20分)

1.以下哪项是ISO/IEC27001信息安全管理体系的核心原则?

A.技术优先,管理为辅

B.基于风险的方法

C.全面加密所有数据

D.依赖第三方安全服务

2.某企业规定“员工仅能访问完成工作所需的最小数据权限”,这体现了信息安全的哪项基本原则?

A.最小权限原则

B.纵深防御原则

C.责任分离原则

D.最小特权原则

3.根据《网络安全等级保护基本要求》(等保2.0),第三级信息系统的日志留存时间至少应为?

A.30天

B.6个月

C.1年

D.2年

4.以下哪种场景属于“结构化数据泄露”?

A.员工通过即时通讯工具发送未加密的客户名单Excel文件

B.研发人员在技术论坛公开讨论产品设计思路

C.会议室投影仪误连接外部设备导致屏幕内容被拍摄

D.服务器因配置错误导致公开目录下的内部文档被爬取

5.某公司部署了基于角色的访问控制(RBAC),其核心逻辑是?

A.根据用户职位分配固定权限

B.根据用户临时任务动态调整权限

C.根据用户历史行为分析权限需求

D.根据用户设备安全状态分配权限

6.以下哪项不属于信息安全“三要素”?

A.完整性

B.

文档评论(0)

1亿VIP精品文档

相关文档