基本信息
文件名称:2025年企业信息安全管理考试卷及答案.docx
文件大小:26.16 KB
总页数:12 页
更新时间:2025-08-16
总字数:约3.93千字
文档摘要

2025年企业信息安全管理考试卷及答案

一、单项选择题(每题2分,共20分)

1.以下哪项是ISO/IEC27001标准的核心要求?

A.定期进行漏洞扫描

B.建立信息安全管理体系(ISMS)

C.部署防火墙和入侵检测系统

D.对员工进行年度安全培训

答案:B

2.某企业实施“最小权限原则”时,以下哪种做法符合要求?

A.财务部门所有员工默认获得ERP系统管理员权限

B.实习生仅开放文件下载权限,无修改和删除权限

C.新入职工程师自动继承离职员工的全部系统权限

D.测试环境与生产环境使用相同账户权限配置

答案:B

3.某医疗企业需对患者姓名、身份证号进行脱敏处理,最适合