- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
数据治理工程师CDGA认证考试习题集
第七章数据安全(重点章节)
1.数据安全架构是企业架构的一部分,描述了在企业内部如何实现数据安全以
满足业务规则和外部法规,以下选项不属于安全架构所涉及内容的是()
A数据加密标准和机制
B通过互联网的数据传送协议
C远程访问标准
D内部系统和业务部门
2.以下属于数据安全意识指标的是()
A相关方遵守安全制度的动机
B业务行为和声誉分析分析,包括员工培训
C补丁有效性审计
D通过防止入侵节省的安全成本投资回报
3.以下选项中不属于恶意软件的是()
A广告软件
B特洛伊木马
C病毒
1
D网络钓鱼
4.以下不属于组织进行数据分类分级所要开展的流程是()
A识别敏感数据资产并分类分级
B在行业中查找敏感数据
C确定保护每项资产的方法
D识别信息与业务流程如何交互
5.以下关于数据安全业务驱动因素描述正确的是()
A降低风险和促进利润増长是数据安全活动的主要驱动因素
B信息安全管理首先对组织数据进行分类分级,以便识别需要保护的数据
C数据安全在业务单元层面开展
D主数据是管理敏感数据的方法之一
6.风险分类描述了数据的敏感性以及处于恶意目的对数据访问的可能性。以下
不属于风险分类包含的内容的是()
A关键风险数据
B高风险数据
C中等风险数据
D一般风险数据
7.许多组织都面临着数据安全挑战,以下不属于数据安全指标的是()
A安全实施指标
B关键数据扩散
C安全事件指标
D安全意识指标
8.应用一个随机因素(正负一个百分比,小到足以保持趋势)属于以下哪种脱
敏方法?()
A替换
B混排
C时空变异
D数据变异
9.当今全球环境瞬息万变,组织需要遵从的法律法规越来越多,为了有效管理
安全相关的法规,可以创建一份清单,以下选项中,关于清单内容描述不正确的
是?()
A所有相关数据法规
B受每项法规影响的数据流
C为法规遵从而制定的相关安全策略
D实施的控制措施之间建立链接关系
10.数据安全活动包括确定需求环节,在这个环节中,区分不同内容的规则很重
要,以下不属于需要优先关注的规则内容是()
3
A业务需求
B外部监管限制
C系统软件产品
D应用软件产品
11.关于外包IT运营描述错误的是()
A外包増加了跨组织和地理边界共担数据责任的人数
B数据安全措施和流程必须将外包供应的风险既视为外部风险,又视为内部风
险
C
跟踪跨系统
DCRUD
矩阵可成为合同
协议和数据安全
制度的一部分
12.数据安全不仅涉及到不当访问,还涉及对数据的适当访问。以下选项中保护
数据访问的笫一道防线是()
A设施安全
B设备安全
C密码
D身份管理系统
13.在不更改基础数据的情况下,在最终用户或系统中改变数据的外观,是哪种
脱敏方法?()
A动态数据脱敏
B不落地脱敏
C落地脱敏
D都不对
14.脆弱性是系统中容易遭受攻击的弱点或缺陷,以下不属于脆弱性内容的是?
A存在过期安全补丁的网络计算机
B不受可靠密码保护的网页
C不受技术命令保护的公司软件
D发送到组织感染病毒的电子邮件附件
15.管理与企业安全相关的行为需要不同级别的制度,员
您可能关注的文档
- 2024年信息技术教师个人工作计划例文(4篇).pdf
- 新教科版科学四年级上册《1.8制作我的小乐器》说课稿.pdf
- 新时代人力资源管理50题库及答案.pdf
- 五年级下册期末英语模拟试卷测试题(附答案).pdf
- 2024年全国普通话水平测试题标准试卷(共三套).pdf
- 2022-2023学年湖南省郴州市启明学校数学四年级第一学期期末经典模拟测试题(含解析).pdf
- 第一单元知识点2022-2023学年六年级科学下册单元复习讲义(苏教版).pdf
- 工业废水处理工初级测试题与答案.pdf
- 四年级下册语文一课一练-10飞檐走壁的虎将|西师大版有答案.pdf
- 语文(全国卷03)(考试版A4).docx
文档评论(0)