信息安全管理员绩效考核试卷及答案.docxVIP

  • 1
  • 0
  • 约5.59千字
  • 约 17页
  • 2026-09-18 发布于未知
  • 举报

信息安全管理员绩效考核试卷及答案.docx

信息安全管理员绩效考核试卷及答案

一、单项选择题(每题2分,共20题,合计40分)

1.以下哪项不属于信息安全管理体系(ISMS)的核心要素?

A.安全策略文件

B.风险评估报告

C.员工考勤记录

D.控制措施实施记录

答案:C

2.根据《网络安全法》要求,关键信息基础设施运营者应当自行或者委托第三方每年至少进行()次网络安全检测评估。

A.1

B.2

C.3

D.4

答案:A

3.某企业数据库存储用户手机号、身份证号等信息,其安全等级应至少定为()。

A.第一级(用户自主保护级)

B.第二级(系统审计保护级)

C.第三级(安全标记保护级)

D.第四级(结构化保护级)

答案:B(注:涉及公民个人信息的系统一般需第二级及以上)

4.以下哪种访问控制模型最适合动态调整权限?

A.自主访问控制(DAC)

B.强制访问控制(MAC)

C.基于角色的访问控制(RBAC)

D.基于属性的访问控制(ABAC)

答案:D

5.日志留存时间应至少满足()的要求。

A.30天

B.6个月

C.1年

D.2年

答案:B(依据《网络安全法》第二十一条)

6.发现服务器被植入木马后,正确的处置顺序是:①断开网络连接②保留日志证据③清除木马④修复系

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档