- 1
- 0
- 约5.62千字
- 约 16页
- 2026-09-30 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全技术标准知识问答
一、单选题(每题2分,共20题)
1.根据ISO/IEC27001:2026标准,组织在制定信息安全策略时,应优先考虑哪个要素?
A.财务保障
B.法律合规性
C.人员安全意识
D.技术控制措施
2.在中国《网络安全法》修订版(2026年)中,对关键信息基础设施运营者的数据跨境传输提出了哪些要求?
A.仅需获得用户同意即可传输
B.必须通过国家网信部门的安全评估
C.可自行选择传输路径
D.不受任何限制
3.根据CISControlsv1.5(2026版),哪个控制措施被视为最高优先级的基础防护措施?
A.访问控制管理
B.检测与响应
C.软件供应链防护
D.身份验证管理
4.在中国《数据安全法》2026年新规中,数据分类分级制度主要针对哪些类型的数据?
A.仅个人敏感信息
B.仅关键信息基础设施数据
C.按重要性和敏感性划分的所有数据
D.仅企业商业秘密
5.根据NISTSP800-207(2026修订版),零信任架构的核心原则是什么?
A.默认允许,最小权限
B.默认拒绝,需授权
C.网络隔离优先
D.集中管理控制
6.在中国《个人信息保护法》2026年修订案中,敏感个人信息的定义范围相比现行标准有哪些变化?
A.扩大到所有生物识别
原创力文档

文档评论(0)