- 2
- 0
- 约3.52千字
- 约 13页
- 2026-09-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年系统分析师网络安全策略制定及执行题库
一、单选题(每题2分,共20题)
考察方向:网络安全策略基础概念与法律法规
1.某金融机构需制定数据安全策略,根据《网络安全法》,以下哪项不属于其核心合规要求?
A.建立数据分类分级制度
B.对外公开所有系统漏洞信息
C.定期开展数据安全风险评估
D.实施数据脱敏加密措施
2.某企业采用零信任架构,其核心思想是?
A.默认信任内部用户,严格管控外部访问
B.默认不信任任何用户,需逐级验证权限
C.仅依赖防火墙进行边界防护
D.通过蜜罐技术诱捕攻击者
3.根据GDPR法规,若某公司在中国境内处理欧盟公民的个人信息,以下哪项操作需优先满足?
A.将数据存储全部迁移至中国境内
B.签署标准合同条款(SCC)
C.提供免费的数据擦除服务
D.设立本地数据保护官(DPO)
4.某政府机构需制定供应链安全策略,以下哪项措施最能有效防范第三方组件漏洞风险?
A.禁止使用开源软件
B.要求供应商提供安全认证报告
C.对所有供应商实施背景调查
D.定期对供应链进行渗透测试
5.某电商平台采用多因素认证(MFA),以下哪项属于“知识因素”认证方式?
A.动态口令
B.生鲜令牌
C.指纹识别
D.密码
6.某企业遭受勒索软件攻击,为减少损失,应优先采取以下哪
原创力文档

文档评论(0)