2026年系统分析师网络安全策略制定及执行题库.docxVIP

  • 2
  • 0
  • 约3.52千字
  • 约 13页
  • 2026-09-28 发布于福建
  • 举报

2026年系统分析师网络安全策略制定及执行题库.docx

第PAGE页共NUMPAGES页

2026年系统分析师网络安全策略制定及执行题库

一、单选题(每题2分,共20题)

考察方向:网络安全策略基础概念与法律法规

1.某金融机构需制定数据安全策略,根据《网络安全法》,以下哪项不属于其核心合规要求?

A.建立数据分类分级制度

B.对外公开所有系统漏洞信息

C.定期开展数据安全风险评估

D.实施数据脱敏加密措施

2.某企业采用零信任架构,其核心思想是?

A.默认信任内部用户,严格管控外部访问

B.默认不信任任何用户,需逐级验证权限

C.仅依赖防火墙进行边界防护

D.通过蜜罐技术诱捕攻击者

3.根据GDPR法规,若某公司在中国境内处理欧盟公民的个人信息,以下哪项操作需优先满足?

A.将数据存储全部迁移至中国境内

B.签署标准合同条款(SCC)

C.提供免费的数据擦除服务

D.设立本地数据保护官(DPO)

4.某政府机构需制定供应链安全策略,以下哪项措施最能有效防范第三方组件漏洞风险?

A.禁止使用开源软件

B.要求供应商提供安全认证报告

C.对所有供应商实施背景调查

D.定期对供应链进行渗透测试

5.某电商平台采用多因素认证(MFA),以下哪项属于“知识因素”认证方式?

A.动态口令

B.生鲜令牌

C.指纹识别

D.密码

6.某企业遭受勒索软件攻击,为减少损失,应优先采取以下哪

文档评论(0)

1亿VIP精品文档

相关文档