- 2
- 0
- 约5.99千字
- 约 12页
- 2026-09-29 发布于福建
- 举报
2026年企业信息化安全与合规专项训练题库
考试时间:______分钟总分:______分姓名:______
一、单项选择题(下列每题只有一个正确答案)
1.在企业信息化安全框架中,ISO27001主要关注的是()。
A.云计算技术的实现细节
B.组织信息安全管理体系的建立、实施、运营、监视、维护和改进
C.具体网络攻击的防御技术
D.数据中心的建设规范
2.企业进行风险评估的首要步骤通常是()。
A.评估现有安全控制措施的有效性
B.确定风险发生的可能性和影响程度
C.选择合适的安全技术和产品
D.制定详细的风险处理计划
3.在网络访问控制中,“最小权限原则”指的是()。
A.给予用户尽可能多的权限以提高效率
B.只授予用户完成其工作所必需的最少权限
C.对所有用户使用相同的权限集合
D.完全禁止用户访问网络资源
4.以下哪种加密方式主要用于保护存储在数据库中的敏感数据?()
A.VPN加密
B.网络层防火墙
C.数据加密标准(DES)或高级加密标准(AES)
D.虚拟专用网络(VPN)
5.通常用于检测网络流量中异常行为或已知攻击模式的设备是()。
A.防火墙
原创力文档

文档评论(0)