2026年信息安全技术标准知识问答.docxVIP

  • 1
  • 0
  • 约5.62千字
  • 约 16页
  • 2026-09-30 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全技术标准知识问答

一、单选题(每题2分,共20题)

1.根据ISO/IEC27001:2026标准,组织在制定信息安全策略时,应优先考虑哪个要素?

A.财务保障

B.法律合规性

C.人员安全意识

D.技术控制措施

2.在中国《网络安全法》修订版(2026年)中,对关键信息基础设施运营者的数据跨境传输提出了哪些要求?

A.仅需获得用户同意即可传输

B.必须通过国家网信部门的安全评估

C.可自行选择传输路径

D.不受任何限制

3.根据CISControlsv1.5(2026版),哪个控制措施被视为最高优先级的基础防护措施?

A.访问控制管理

B.检测与响应

C.软件供应链防护

D.身份验证管理

4.在中国《数据安全法》2026年新规中,数据分类分级制度主要针对哪些类型的数据?

A.仅个人敏感信息

B.仅关键信息基础设施数据

C.按重要性和敏感性划分的所有数据

D.仅企业商业秘密

5.根据NISTSP800-207(2026修订版),零信任架构的核心原则是什么?

A.默认允许,最小权限

B.默认拒绝,需授权

C.网络隔离优先

D.集中管理控制

6.在中国《个人信息保护法》2026年修订案中,敏感个人信息的定义范围相比现行标准有哪些变化?

A.扩大到所有生物识别

文档评论(0)

1亿VIP精品文档

相关文档