2026年信息安全管理与技术考试题库及答案详解.docxVIP

  • 1
  • 0
  • 约3.86千字
  • 约 13页
  • 2026-09-29 发布于福建
  • 举报

2026年信息安全管理与技术考试题库及答案详解.docx

第PAGE页共NUMPAGES页

2026年信息安全管理与技术考试题库及答案详解

一、单选题(每题2分,共20题)

1.在信息安全管理体系(ISO27001)中,哪项活动属于“风险处置”阶段的核心内容?

A.风险评估

B.风险接受

C.风险识别

D.风险监控

2.以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

3.某企业采用多因素认证(MFA)提升账户安全,以下哪项不属于MFA的常见认证因素?

A.知识因素(密码)

B.拥有因素(手机验证码)

C.生物因素(指纹)

D.行为因素(鼠标轨迹)

4.在网络安全法律法规中,《网络安全法》适用于哪些主体?

A.仅政府机构

B.仅企业组织

C.所有网络运营者(政府、企业、个人)

D.仅关键信息基础设施运营者

5.某公司遭受勒索软件攻击,导致业务中断。为预防类似事件,以下哪项措施最有效?

A.定期备份数据

B.提高员工安全意识

C.部署入侵检测系统

D.以上所有

6.以下哪种网络攻击利用DNS解析漏洞?

A.SQL注入

B.DNS劫持

C.勒索软件

D.钓鱼攻击

7.在信息安全审计中,哪种审计方法属于“非侵入式”审计?

A.人工日志核查

B.模拟攻击测试

C.系统漏洞扫描

D.网络流量分析

8.某医疗机构需存储患者敏感

文档评论(0)

1亿VIP精品文档

相关文档