开展业务数据处理分析时,最先应明确的是( )。
查看答案与解析
答案:A
业务功能和目的决定需要的数据、人员、操作和期限。
综合模拟练习题
15题 · 每题2分 · 共30分
答案:A
业务功能和目的决定需要的数据、人员、操作和期限。
答案:B
密钥泄露后需及时吊销/轮换并评估受影响范围。
答案:D
数据流图用于描述数据从来源到处理、存储、共享、备份和删除的路径。
答案:C
安全运营层承担集中监测、告警、漏洞和事件处置。
答案:A
高风险远程运维应强化通道、身份、授权和审计。
答案:B
权限测试用于验证角色、账号状态和授权边界。
答案:C
未明确授权默认拒绝符合默认安全原则。
答案:D
任务成功不能替代恢复验证。
答案:A
基线分析使用历史正常行为作为参照。
答案:B
遏制的目标是阻止影响继续扩大。
答案:C
证据链需要可追溯的来源、人员、时间、校验和移交记录。
答案:D
快照可能依赖同一底层存储,需要独立、隔离的备份策略。
答案:A
出境识别需要完整描述接收方、数据、目的、方式、位置和期限。
答案:C
3×4=12。
答案:B
闭环以证据、验证、复核和记录为基础。
8题 · 每题3分 · 共24分
答案:ACD
分类分级结果用于匹配权限、加密脱敏、审计监测等保护措施。
答案:ABCD
多层控制共同降低单一控制失效造成的风险。
答案:ABCD
测试应验证身份权限、数据最小化和监测能力。
答案:ABCD
巡检需要覆盖服务、资源、日志、备份和异常。
答案:ABCD
事件等级应综合数据、业务、持续性、恢复和外部要求。
答案:ABCD
备份策略同时关注对象、保护和恢复能力。
答案:ACD
出境活动变化可能改变风险和适用要求。
答案:ABCD
整改关闭需要可核验的实施和验证证据。
10题 · 每题1分 · 共10分
答案:错
分类回答“是什么”,分级回答“保护强度”。
答案:对
备份仍含原始业务数据,集中后风险可能更高。
答案:错
边界可以由多类逻辑和物理控制共同实现。
答案:对
默认拒绝可以降低新角色或新功能被过度授权的风险。
答案:错
验收后仍要交接账号、配置、告警、备份和应急资料并持续改进。
答案:错
审批仍需与实际行为和数据范围核对。
答案:对
复测是漏洞整改闭环的重要环节。
答案:对
更小的数据丢失容忍度需要更密集的恢复点。
答案:错
境外远程访问、云同步等方式也需要识别。
答案:错
评估人员应核验证据并形成复核结论。
4题 · 每题5分 · 共20分
从五个模块角度,说明一个数据处理系统应形成怎样的“识别—设计—运行—监测—评估”安全闭环。
说明访问控制方案的六个基本要素。
说明RPO、RTO与备份恢复策略之间的关系。
如何把合规性评估、风险评估和数据出境评估结合起来?
2题 · 每题8分 · 共16分
案例:某在线考试平台周六凌晨出现连续异常:管理员账号从新终端登录;5分钟后被加入“批量导出”角色;随后查询并导出20万条考生姓名、手机号和身份证号;终端生成压缩文件并连接外部网盘。平台日志较完整,最近一次可用备份在6小时前,而业务RPO规定为2小时。请给出完整处置方案,并指出恢复能力方面的问题。
问题:
某在线考试平台周六凌晨出现连续异常:管理员账号从新终端登录;5分钟后被加入“批量导出”角色;随后查询并导出20万条考生姓名、手机号和身份证号;终端生成压缩文件并连接外部网盘。平台日志较完整,最近一次可用备份在6小时前,而业务RPO规定为2小时。请给出完整处置方案,并指出恢复能力方面的问题。
案例:年度综合评估发现:普通报名页面收集过多个人信息;核心数据库管理端口可被办公网广泛访问;运维共用管理员账号;测试环境保留真实生产数据;一个高危漏洞逾期未修;备份一年未恢复测试;境外供应商可远程查看原始日志;上一轮整改表中多项只标“完成”没有验证证据。请制定综合评估与整改计划。
问题:三套总复习模拟题 参考答案与解析 客观题看“答案+原因”;简答题与案例题按关键词和闭环完整度评分。
年度综合评估发现:普通报名页面收集过多个人信息;核心数据库管理端口可被办公网广泛访问;运维共用管理员账号;测试环境保留真实生产数据;一个高危漏洞逾期未修;备份一年未恢复测试;境外供应商可远程查看原始日志;上一轮整改表中多项只标“完成”没有验证证据。请制定综合评估与整改计划。