数据安全方案使用“管理层、业务层、应用层、数据层、基础设施层、安全运营层”表达,属于( )。
查看答案与解析
答案:A
分层架构把制度、业务、应用、数据、基础设施和运营控制放入统一框架。
综合模拟练习题
15题 · 每题2分 · 共30分
答案:A
分层架构把制度、业务、应用、数据、基础设施和运营控制放入统一框架。
答案:A
内部查询应通过角色、脱敏、审批、审计和复核实现最小授权。
答案:A
未经授权的修改首先破坏数据完整性。
答案:A
长期保存需要同时考虑级别、机密性、可用性、期限和归档。
答案:A
DLP 用于发现、阻断或审计敏感数据外泄。
答案:A
公开前检查和审批用于防止敏感数据或错误内容发布。
答案:A
下线需要完整处理身份、数据、密钥、备份和连接关系。
答案:A
项目启动明确范围、目标、组织、计划和责任。
答案:A
回归测试用于确认变更未破坏既有功能。
答案:A
模拟异常行为属于异常与告警测试。
答案:A
架构图、数据流图和权限矩阵属于方案设计资料。
答案:A
第三方退出应同步撤销访问并处理其持有的数据。
答案:A
事件完成恢复后还要复盘原因并推动整改。
答案:A
这些内容保证变更失败时能够验证、控制影响并及时回退。
答案:A
验收代表进入运行阶段,控制措施需要持续维护和复核。
8题 · 每题3分 · 共24分
答案:ABCD
基础保障方案还可包含身份访问、监测响应和制度流程。
答案:ABCD
采集阶段应控制字段、传输、输入和采集证据。
答案:ABCD
共享应同时控制目的、字段、传输、接收方和台账。
答案:ABCD
制度流程把责任、审批、操作和证据形成闭环。
答案:ABCD
测试需确认控制有效、业务影响可接受且具备恢复能力。
答案:ABCD
完整验收资料应支持设计追溯、实施核验、测试证明和运行接管。
答案:ABCD
第三方管理贯穿准入、使用、监督和退出。
答案:ABCD
持续改进由业务、技术、风险和监管变化共同触发。
10题 · 每题1分 · 共10分
答案:对
行业场景不同,工程基本方法具有共同结构。
答案:错
纵深防护依靠网络、身份、权限、加密、审计、备份等多层控制。
答案:对
安全运营层集中处理日志、告警、漏洞和事件。
答案:错
分析结果也可能包含个人画像、商业秘密和经营信息。
答案:对
系统下线必须关闭所有相关数据与访问链路。
答案:对
变更流程可控制未经授权操作和配置偏差。
答案:错
测试问题应有分级、责任人、期限、整改和复测记录。
答案:对
恢复测试需要验证结果和操作可执行性。
答案:错
验收必须由设计、实施、测试、运维和管理证据共同支撑。
答案:对
上线后应依据运行信息持续调整方案。
4题 · 每题5分 · 共20分
基础保障方案组成
全生命周期控制
项目阶段与交付物
测试、验收与交接关系
2题 · 每题8分 · 共16分
案例:案例:某职业培训平台准备接入外部在线监考服务商,计划提供考生姓名、手机号、身份证资料、考试安排和考试视频。服务商可长期保存视频,第三方账号不限来源和期限,平台没有接口调用日志。
问题:请从工程规划、最小数据范围、访问控制、传输与存储、第三方合同、保存期限、删除销毁和审计留痕八个方面提出完整方案。
在线监考服务方案
案例:案例:某数据安全项目已完成产品安装,项目组准备直接验收。实际配置与设计文档存在差异,备份从未恢复测试,离职测试账号仍可登录,告警规则未交给运维人员,项目没有回退方案和培训记录。
问题:请指出项目实施、测试验收和运行交接中的缺陷,并提出整改及验收条件。
项目整改与验收条件