2025-2026年企业信息安全管理测试卷.docxVIP

  • 1
  • 0
  • 约7.24千字
  • 约 16页
  • 2026-09-22 发布于山东
  • 举报

2025-2026年企业信息安全管理测试卷

一、单选题(本大题共10小题,每小题2分,共20分)

1.企业信息安全管理中,风险评估的首要步骤是()

A.确定风险处理优先级

B.收集资产信息与威胁情报

C.制定风险应对策略

D.评估风险发生可能性与影响程度

解析:风险评估的核心流程遵循ISO27005标准,其首要步骤是识别资产、威胁、脆弱性并收集相关信息,为后续分析奠定基础。选项A属于风险处置阶段,选项C为风险接受后的行动,选项D是风险分析阶段的具体内容。正确答案B准确反映了风险评估的初始阶段特征,即信息收集与数据整理。

2.在企业网络安全事件响应中,遏制阶段的主要目标是()

A.恢复业务系统运行

B.评估事件损失程度

C.防止事件影响扩散

D.完成取证分析工作

解析:根据NIST800-61事件响应框架,遏制阶段的核心任务是控制事件影响范围,防止损害扩大。选项A属于恢复阶段,选项B为事后评估内容,选项D为分析阶段。正确答案C体现了遏制措施的本质,即通过隔离、阻断等手段限制事件传播。

3.企业使用密码管理工具时,以下哪项操作最符合安全最佳实践()

A.将所有业务密码存储在一个共享文档中

B.使用同一套密码在不同系统间切换

C.为重要系统配置定期自动更换密码

D.

文档评论(0)

1亿VIP精品文档

相关文档