2026年网络安全防御与攻击技术题库网络安全政策与规范.docxVIP

  • 0
  • 0
  • 约7.35千字
  • 约 20页
  • 2026-09-19 发布于福建
  • 举报

2026年网络安全防御与攻击技术题库网络安全政策与规范.docx

第PAGE页共NUMPAGES页

2026年网络安全防御与攻击技术题库:网络安全政策与规范

一、单选题(每题2分,共20题)

1.《中华人民共和国网络安全法》规定,关键信息基础设施的运营者应当在网络安全等级保护制度的要求下,定期进行网络安全评估,并采取相应的安全措施。以下哪项不属于关键信息基础设施的范畴?

A.电力调度系统

B.通信网络系统

C.大型商场购物系统

D.金融机构核心业务系统

2.某企业根据《信息安全技术网络安全等级保护基本要求》GB/T22239-2019,将其内部办公网络划分为三级保护系统。以下哪项措施不属于三级保护系统的安全策略要求?

A.定期进行安全漏洞扫描

B.实施严格的访问控制策略

C.对所有用户进行多因素认证

D.允许未经授权的设备接入内部网络

3.《中华人民共和国数据安全法》要求企业对重要数据实行分类分级管理,以下哪项不属于重要数据的范畴?

A.用户身份信息

B.商业秘密

C.个人健康医疗记录

D.社交媒体匿名评论

4.某政府部门根据《国家网络安全事件应急预案》,制定了一套网络安全事件应急响应流程。以下哪项不属于应急响应流程的关键环节?

A.事件监测与发现

B.事件分析与处置

C.事件通报与发布

D.事件恢复与总结

5.《信息安全技术个人信息安全规范》GB/T35273-2020要求企业在收

文档评论(0)

1亿VIP精品文档

相关文档