- 1
- 0
- 约3.89千字
- 约 14页
- 2026-09-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全基础考试:信息安全法律法规与标准题库
一、单选题(共10题,每题2分)
1.根据《中华人民共和国网络安全法》,以下哪项行为不属于网络运营者应履行的安全义务?
A.对用户发布的信息进行安全监测和处置
B.定期开展网络安全风险评估
C.未经用户同意收集其个人信息
D.对网络安全事件进行应急响应
2.《数据安全法》规定,重要数据的出境需要进行安全评估,但以下哪种情况可以豁免评估?
A.数据出境用于境外商业合作
B.数据出境用于学术研究且无敏感信息
C.数据出境给境外政府机构
D.数据出境给境内外资企业
3.ISO/IEC27001标准的核心要素不包括以下哪项?
A.风险评估与管理
B.信息安全事件响应
C.供应链安全管理
D.人力资源管理
4.《个人信息保护法》中,哪项行为属于“过度收集”个人信息?
A.用户主动授权收集其购物偏好
B.为提供个性化服务收集用户位置信息
C.未经用户同意收集其生物识别信息
D.为完成交易目的收集用户支付信息
5.根据《网络安全等级保护制度》,以下哪个系统属于三级等保系统?
A.政府网站信息发布系统
B.关键信息基础设施运营系统
C.小型企业内部办公系统
D.个人博客平台
6.《密码法》中,哪项机构负责国家密码工作的顶层设计和统筹协调?
A
原创力文档

文档评论(0)