2026年企业信息安全风险管理专业知识题库.docxVIP

  • 0
  • 0
  • 约4.47千字
  • 约 16页
  • 2026-09-24 发布于福建
  • 举报

2026年企业信息安全风险管理专业知识题库.docx

第PAGE页共NUMPAGES页

2026年企业信息安全风险管理专业知识题库

一、单选题(每题2分,共20题)

1.在ISO27001信息安全管理体系中,哪项活动属于风险评估的核心环节?

A.风险识别

B.风险分析

C.风险处理

D.风险监控

2.某企业采用“4-6-3-2-1”数据备份策略,其中“6”代表什么?

A.每周备份一次

B.每月备份一次

C.每季度备份一次

D.每年备份一次

3.在网络安全领域,APT攻击通常具有以下特征,哪项描述不准确?

A.目标明确,针对性高

B.频繁使用恶意软件

C.攻击过程缓慢,不易发现

D.通常以快速窃取资金为目的

4.企业内部审计部门在信息安全风险管理中扮演的角色是?

A.直接执行安全控制措施

B.监督安全策略的合规性

C.负责网络攻防演练

D.设计安全系统架构

5.以下哪项不属于《网络安全法》规定的关键信息基础设施运营者的义务?

A.定期进行安全评估

B.建立网络安全事件应急预案

C.自动过滤所有境外网络流量

D.对个人信息进行分类管理

6.某企业采用多因素认证(MFA)增强账户安全,其中“多因素”通常指?

A.密码+验证码

B.密码+生物识别

C.证书+动态口令

D.以上都是

7.在数据分类分级中,哪级数据通常需要最高级别的保护?

A.一般级

B.内部级

C

文档评论(0)

1亿VIP精品文档

相关文档