- 1
- 0
- 约4.67千字
- 约 16页
- 2026-09-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年企业信息安全审计与合规试题
一、单选题(每题2分,共20题)
1.某金融机构根据《网络安全法》要求,需对关键信息基础设施进行定期的安全评估。以下哪项不属于关键信息基础设施的安全评估内容?
A.系统漏洞扫描与修复
B.数据备份与恢复能力
C.用户权限管理
D.物理环境安全防护
2.根据GDPR(通用数据保护条例),企业处理欧盟公民个人数据时,以下哪项措施不属于数据保护影响评估(DPIA)的范畴?
A.数据收集目的的合法性
B.数据传输至第三国的合规性
C.数据删除机制的设计
D.用户界面设计的美观性
3.某制造企业采用零信任安全架构,以下哪项策略最符合零信任原则?
A.所有用户默认信任访问内部资源
B.仅凭用户名和密码即可访问所有系统
C.实施多因素认证(MFA)和动态权限控制
D.内部网络与外部网络完全隔离
4.根据《数据安全法》,企业对外提供数据服务时,以下哪项行为可能违反法律要求?
A.签订数据出境安全评估报告
B.未经用户同意出售个人数据
C.建立数据脱敏处理机制
D.定期进行数据加密传输
5.某零售企业部署了入侵检测系统(IDS),以下哪项事件不属于IDS的监控范围?
A.网络流量异常突增
B.恶意软件尝试感染服务器
C.用户登录失败次数过多
D.用户修改个人资料
6
原创力文档

文档评论(0)