2026年信息安全技术内审员专业认证模拟试题.docxVIP

  • 1
  • 0
  • 约6.64千字
  • 约 23页
  • 2026-09-22 发布于福建
  • 举报

2026年信息安全技术内审员专业认证模拟试题.docx

第PAGE页共NUMPAGES页

2026年信息安全技术内审员专业认证模拟试题

一、单项选择题(共20题,每题1分,合计20分)

注:每题只有一个正确答案。

1.根据我国《网络安全法》,关键信息基础设施运营者应当在网络安全等级保护制度的基础上,定期开展()。

A.网络安全风险评估

B.网络安全应急演练

C.网络安全等级测评

D.网络安全安全审计

2.以下哪项不属于ISO/IEC27001信息安全管理体系的核心要素?()

A.风险评估与处理

B.信息安全策略

C.物理安全控制

D.软件开发安全

3.在信息安全审计过程中,审计员发现某公司未对离职员工的访问权限进行及时撤销,这属于哪种控制缺陷?()

A.身份认证缺陷

B.访问控制缺陷

C.数据加密缺陷

D.日志管理缺陷

4.以下哪种加密算法属于对称加密?()

A.RSA

B.AES

C.ECC

D.SHA-256

5.根据我国《数据安全法》,数据处理活动应当遵循()原则,确保数据安全。()

A.最小必要

B.自愿平等

C.公开透明

D.高效便捷

6.以下哪项不属于常见的网络攻击类型?()

A.恶意软件攻击

B.DDoS攻击

C.物理入侵

D.社会工程学

7.在信息安全管理体系中,PDCA循环中的“C”代表()。()

A.规划(Plan)

B

文档评论(0)

1亿VIP精品文档

相关文档