2026年信息安全技术标准与规范考试卷.docxVIP

  • 1
  • 0
  • 约8.63千字
  • 约 29页
  • 2026-09-28 发布于山西
  • 举报

2026年信息安全技术标准与规范考试卷.docx

2026年信息安全技术标准与规范考试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据《2026年信息安全技术标准与规范》第3单元要求,组织在进行风险评估时,应优先考虑哪类资产可能对业务连续性造成最大影响?()

A.服务器硬件设备

B.核心客户数据库

C.办公楼建筑设施

D.员工培训资料

解析:根据《2026年信息安全技术标准与规范》第3单元风险评估方法第3.2.1条款,风险评估应基于资产对业务的影响程度。核心客户数据库属于关键信息基础设施,其丢失或损坏将直接导致业务中断,参考ISO27005风险评估矩阵中高影响等级定义,数据库资产风险值应高于其他选项。服务器硬件虽重要但可通过冗余部署缓解,办公楼设施属于物理安全范畴,员工培训资料属于知识资产但非核心业务支撑要素。

2.《2026年信息安全技术标准与规范》第5单元规定,对于处理敏感个人信息的信息系统,应强制实施哪种加密技术?()

A.AES-128位对称加密

B.RSA-2048位非对称加密

C.3DES-168位传统加密

D.BouncyCastle自定义加密

解析:依据第5单元数据保护技术第5.3.2条款,处理敏感个人信息需满足不可读性要求。AES-128虽为推荐算法但未达强制级别,RSA-2048存在

文档评论(0)

1亿VIP精品文档

相关文档