- 0
- 0
- 约4.47千字
- 约 16页
- 2026-09-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年企业信息安全风险管理专业知识题库
一、单选题(每题2分,共20题)
1.在ISO27001信息安全管理体系中,哪项活动属于风险评估的核心环节?
A.风险识别
B.风险分析
C.风险处理
D.风险监控
2.某企业采用“4-6-3-2-1”数据备份策略,其中“6”代表什么?
A.每周备份一次
B.每月备份一次
C.每季度备份一次
D.每年备份一次
3.在网络安全领域,APT攻击通常具有以下特征,哪项描述不准确?
A.目标明确,针对性高
B.频繁使用恶意软件
C.攻击过程缓慢,不易发现
D.通常以快速窃取资金为目的
4.企业内部审计部门在信息安全风险管理中扮演的角色是?
A.直接执行安全控制措施
B.监督安全策略的合规性
C.负责网络攻防演练
D.设计安全系统架构
5.以下哪项不属于《网络安全法》规定的关键信息基础设施运营者的义务?
A.定期进行安全评估
B.建立网络安全事件应急预案
C.自动过滤所有境外网络流量
D.对个人信息进行分类管理
6.某企业采用多因素认证(MFA)增强账户安全,其中“多因素”通常指?
A.密码+验证码
B.密码+生物识别
C.证书+动态口令
D.以上都是
7.在数据分类分级中,哪级数据通常需要最高级别的保护?
A.一般级
B.内部级
C
原创力文档

文档评论(0)