2026年企业信息化安全与风险管理培训考核试卷.docxVIP

  • 1
  • 0
  • 约7.04千字
  • 约 11页
  • 2026-09-29 发布于福建
  • 举报

2026年企业信息化安全与风险管理培训考核试卷.docx

2026年企业信息化安全与风险管理培训考核试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(每题2分,共30分)

1.以下哪项不属于信息安全CIA三要素?

A.机密性B.完整性C.可用性D.可追溯性

2.威胁者利用软件漏洞进行攻击,获取系统权限,这种行为通常被称为:

A.逻辑炸弹B.拒绝服务攻击C.恶意软件植入D.蠕虫传播

3.在风险评估中,识别出的潜在负面事件被称为:

A.风险源B.风险事件C.风险影响D.风险概率

4.以下哪种加密方式主要用于保护传输中的数据?

A.对称加密B.哈希函数C.公钥加密D.数字签名

5.根据中国《网络安全法》,网络运营者应当采取技术措施和其他必要措施,保障网络免受干扰、破坏或者未经授权的访问,防范网络攻击、网络侵入等危害,维护网络安全。

A.可靠性B.可用性C.完整性D.可审计性

6.以下哪项不是常见的访问控制模型?

A.自主访问控制(DAC)B.强制访问控制(MAC)C.基于角色的访问控制(RBAC)D.基于属性的访问控制(ABAC)

7.企业在处理个人信息时,必须遵循合法、正当、必要和目的限制等原则。这句话强调的是个人信息保护的哪个核心原

文档评论(0)

1亿VIP精品文档

相关文档