- 1
- 0
- 约7.04千字
- 约 11页
- 2026-09-29 发布于福建
- 举报
2026年企业信息化安全与风险管理培训考核试卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共30分)
1.以下哪项不属于信息安全CIA三要素?
A.机密性B.完整性C.可用性D.可追溯性
2.威胁者利用软件漏洞进行攻击,获取系统权限,这种行为通常被称为:
A.逻辑炸弹B.拒绝服务攻击C.恶意软件植入D.蠕虫传播
3.在风险评估中,识别出的潜在负面事件被称为:
A.风险源B.风险事件C.风险影响D.风险概率
4.以下哪种加密方式主要用于保护传输中的数据?
A.对称加密B.哈希函数C.公钥加密D.数字签名
5.根据中国《网络安全法》,网络运营者应当采取技术措施和其他必要措施,保障网络免受干扰、破坏或者未经授权的访问,防范网络攻击、网络侵入等危害,维护网络安全。
A.可靠性B.可用性C.完整性D.可审计性
6.以下哪项不是常见的访问控制模型?
A.自主访问控制(DAC)B.强制访问控制(MAC)C.基于角色的访问控制(RBAC)D.基于属性的访问控制(ABAC)
7.企业在处理个人信息时,必须遵循合法、正当、必要和目的限制等原则。这句话强调的是个人信息保护的哪个核心原
原创力文档

文档评论(0)