网络与信息安全管理员(网络安全咨询员)三级高级工 详细题库
下载APP练习数据处理活动的安全需求识别方法 题目预览
-
第 1 题 单选题数据处理活动中,防止数据被非授权泄露的需求属于( )。
- A. 机密性需求
- B. 完整性需求
- C. 可用性需求
- D. 可控性需求
解析:机密性需求指确保数据不被未授权访问或泄露,防止非授权泄露即为此类需求。 -
第 2 题 单选题数据处理活动中,保证数据在加工过程中不被非法篡改的需求属于( )。
- A. 机密性需求
- B. 完整性需求
- C. 可用性需求
- D. 可追溯性需求
解析:完整性需求确保数据在存储、处理、传输等环节未被篡改,加工过程防篡改属于完整性。 -
第 3 题 单选题数据处理活动中,确保数据在需要时可被合法访问的需求属于( )。
- A. 机密性需求
- B. 完整性需求
- C. 可用性需求
- D. 不可否认性需求
解析:可用性需求要求系统能按需提供数据服务,合法访问是可用性的核心体现。 -
第 4 题 单选题数据处理活动中,对数据处理行为进行记录以便事后追溯的需求属于( )。
- A. 机密性需求
- B. 完整性需求
- C. 可用性需求
- D. 可审计性需求
解析:可审计性需求关注操作行为记录与追溯,确保事后可查证数据处理活动。 -
第 5 题 判断题数据处理活动安全需求中,完整性需求仅指数据在存储过程中不被篡改。
- A. 对
- B. 错
解析:完整性需求贯穿数据全生命周期,包括存储、传输、处理等环节,不仅限于存储。 -
第 6 题 判断题数据安全需求识别只需考虑技术措施,无需考虑管理措施。
- A. 对
- B. 错
解析:数据安全需求识别需综合技术与管理措施,如制度、人员、流程等,缺一不可。 -
第 7 题 多选题下列属于数据处理活动安全需求概念中常见的安全目标的有( )。
- A. 机密性
- B. 完整性
- C. 可用性
- D. 可扩展性
- E. 可审计性
解析:常见安全目标包括机密性、完整性、可用性、可审计性、不可否认性等,可扩展性不属于安全需求。 -
第 8 题 多选题在识别数据处理活动的安全需求时,应关注的数据生命周期阶段包括( )。
- A. 数据收集
- B. 数据存储
- C. 数据使用
- D. 数据销毁
- E. 数据交易
解析:数据生命周期通常包括收集、存储、使用、加工、传输、提供、公开、销毁等阶段,数据交易并非标准阶段,正确选项为A、B、C、D。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。