2026年企业信息安全审计与合规试题.docxVIP

  • 1
  • 0
  • 约4.67千字
  • 约 16页
  • 2026-09-24 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年企业信息安全审计与合规试题

一、单选题(每题2分,共20题)

1.某金融机构根据《网络安全法》要求,需对关键信息基础设施进行定期的安全评估。以下哪项不属于关键信息基础设施的安全评估内容?

A.系统漏洞扫描与修复

B.数据备份与恢复能力

C.用户权限管理

D.物理环境安全防护

2.根据GDPR(通用数据保护条例),企业处理欧盟公民个人数据时,以下哪项措施不属于数据保护影响评估(DPIA)的范畴?

A.数据收集目的的合法性

B.数据传输至第三国的合规性

C.数据删除机制的设计

D.用户界面设计的美观性

3.某制造企业采用零信任安全架构,以下哪项策略最符合零信任原则?

A.所有用户默认信任访问内部资源

B.仅凭用户名和密码即可访问所有系统

C.实施多因素认证(MFA)和动态权限控制

D.内部网络与外部网络完全隔离

4.根据《数据安全法》,企业对外提供数据服务时,以下哪项行为可能违反法律要求?

A.签订数据出境安全评估报告

B.未经用户同意出售个人数据

C.建立数据脱敏处理机制

D.定期进行数据加密传输

5.某零售企业部署了入侵检测系统(IDS),以下哪项事件不属于IDS的监控范围?

A.网络流量异常突增

B.恶意软件尝试感染服务器

C.用户登录失败次数过多

D.用户修改个人资料

6

文档评论(0)

1亿VIP精品文档

相关文档