2026年信息安全技术与管理考核指南.docxVIP

  • 0
  • 0
  • 约6.7千字
  • 约 23页
  • 2026-10-08 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全技术与管理考核指南

一、单选题(每题1分,共20题)

1.某企业采用多因素认证(MFA)来保护其核心业务系统,以下哪项不属于典型的多因素认证方式?

A.密码+短信验证码

B.生物识别+硬件令牌

C.动态口令+安全问题

D.密码+人脸识别(单模态认证)

2.ISO27001信息安全管理体系中,哪项过程主要关注组织内外部威胁的识别和评估?

A.风险评估

B.安全策略制定

C.治理结构设计

D.安全意识培训

3.某政府部门需存储公民的敏感个人信息,根据《个人信息保护法》,以下哪项措施最能有效降低数据泄露风险?

A.仅依赖加密存储

B.仅设置访问权限控制

C.定期进行数据脱敏处理

D.仅使用物理隔离

4.某金融机构的系统遭受勒索软件攻击,为恢复业务,应优先采取以下哪项措施?

A.与攻击者谈判支付赎金

B.从备份中恢复数据

C.立即切断所有网络连接

D.向监管机构报告

5.以下哪项技术不属于零信任架构(ZeroTrustArchitecture)的核心原则?

A.基于身份验证访问控制

B.网络分段隔离

C.每次连接都进行安全检查

D.全局统一密钥管理

6.某企业部署了入侵检测系统(IDS),以下哪项场景属于误报(FalsePositive)?

A.系统检测到异常登录

文档评论(0)

1亿VIP精品文档

相关文档