2026年信息安全管理与防护策略题库.docxVIP

  • 1
  • 0
  • 约3.56千字
  • 约 12页
  • 2026-09-20 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全管理与防护策略题库

一、单选题(共10题,每题2分)

1.在信息安全管理体系中,PDCA循环的最后一个阶段是?

A.计划(Plan)

B.执行(Do)

C.检查(Check)

D.改进(Act)

2.以下哪项不属于《网络安全法》规定的网络安全等级保护制度的核心要素?

A.等级划分

B.安全保护要求

C.等级测评

D.数据跨境传输

3.某企业采用多因素认证(MFA)来增强账户安全,以下哪种认证方式不属于MFA的常见组合?

A.知识因素(密码)

B.拥有因素(手机验证码)

C.生物因素(指纹)

D.证书因素(数字证书)

4.在数据加密技术中,对称加密算法与非对称加密算法的主要区别在于?

A.加密速度

B.密钥管理复杂度

C.安全强度

D.应用场景

5.针对勒索软件攻击,以下哪种措施最能有效降低损失?

A.禁用所有外部存储设备

B.定期备份关键数据

C.禁用所有USB接口

D.降低系统权限

6.ISO27001信息安全管理体系中,风险评估的主要目的是什么?

A.制定安全策略

B.识别和评估信息安全风险

C.实施安全控制措施

D.进行安全审计

7.某企业部署了入侵检测系统(IDS),以下哪种行为不属于IDS的典型检测范围?

A.网络端口扫描

B.恶意软件传播

文档评论(0)

1亿VIP精品文档

相关文档