2026年工业信息安全体系内审员练习题目.docxVIP

  • 0
  • 0
  • 约3.56千字
  • 约 13页
  • 2026-09-20 发布于福建
  • 举报

2026年工业信息安全体系内审员练习题目.docx

第PAGE页共NUMPAGES页

2026年工业信息安全体系内审员练习题目

一、单选题(共10题,每题2分)

1.在工业控制系统(ICS)中,以下哪项措施不属于纵深防御策略的核心要素?

A.边界防火墙部署

B.系统最小权限原则

C.定期人工巡检设备

D.入侵检测系统(IDS)部署

2.工业信息安全管理体系(ISMS)的核心目标是什么?

A.完全消除所有安全风险

B.满足所有行业法规要求

C.通过持续改进降低风险至可接受水平

D.增加安全预算以覆盖所有潜在威胁

3.在工业自动化领域,以下哪种加密算法最适合用于实时控制数据传输?

A.AES-256

B.RSA-2048

C.3DES

D.ChaCha20

4.根据《工业控制系统信息安全评估要求》,企业应如何评估供应链风险?

A.仅评估直接供应商的资质

B.仅依赖第三方审计报告

C.对关键组件的供应商进行安全审查

D.忽略第三方软件供应商的风险

5.工业控制系统(ICS)中,以下哪项属于物理安全的关键措施?

A.多因素身份认证

B.门禁控制系统(Biometric)

C.VPN远程访问

D.漏洞扫描工具

6.在工业信息安全审计中,‘证据留存’的目的是什么?

A.证明审计人员具备专业资质

B.支持安全事件追溯和责任认定

C.减少审计工作量

D.满足客户临时要求

7.

文档评论(0)

1亿VIP精品文档

相关文档