信息安全管理体系知识试卷及答案.docx

信息安全管理体系知识试卷及答案

一、单项选择题(每题2分,共20分)

1.以下哪项是ISO/IEC27001标准中“信息安全”的核心定义?

A.保护信息免受未经授权的访问、使用、披露、破坏或修改

B.确保信息系统的技术漏洞被完全修复

C.仅通过加密技术保障数据传输安全

D.由IT部门独立负责的系统防护工作

2.信息安全管理体系(ISMS)的PDCA循环中,“C”代表的阶段是?

A.策划(Plan)

B.实施(Do)

C.检查(Check)

D.改进(Act)

3.在风险评估过程中,“资产价值”的评估通常不包括以下哪项要素?

文档评论(0)

1亿VIP精品文档

相关文档