信息安全管理体系认证与监督试题及答案.docxVIP

  • 2
  • 0
  • 约4.64千字
  • 约 15页
  • 2025-11-27 发布于四川
  • 举报

信息安全管理体系认证与监督试题及答案.docx

信息安全管理体系认证与监督试题及答案

一、单项选择题(每题2分,共20分)

1.信息安全管理体系(ISMS)的核心运行模式遵循以下哪个框架?

A.PDCA(计划执行检查改进)

B.DMAIC(定义测量分析改进控制)

C.V模型(验证与确认)

D.敏捷开发模型

答案:A

2.根据ISO/IEC27001:2013标准,信息安全管理体系的范围由以下哪项确定?

A.认证机构的要求

B.组织的最高管理者

C.行业监管部门

D.外部利益相关方的需求

答案:B

3.信息安全管理体系初次认证审核通常分为两个阶段,第一阶段审核的重点是?

A.验证体系文件与标准的符合性

B.现场验证控制措施的实施效果

C.评估组织的法律合规性

D.审核管理层对体系的承诺

答案:A

4.监督审核的周期一般为?

A.每6个月一次

B.每12个月一次

C.每18个月一次

D.每24个月一次

答案:B

5.以下哪项不属于信息安全管理体系的“控制目标”?

A.信息安全方针的制定

B.资产的分类与控制

C.客户数据的加密存储

D.人力资源安全管理

答案:C(注:控制目标是高层级的目标,“客户数据加密存储”属于具体控制措施)

6.在风险评估过程中,“资

文档评论(0)

1亿VIP精品文档

相关文档