- 2
- 0
- 约4.64千字
- 约 15页
- 2025-11-27 发布于四川
- 举报
信息安全管理体系认证与监督试题及答案
一、单项选择题(每题2分,共20分)
1.信息安全管理体系(ISMS)的核心运行模式遵循以下哪个框架?
A.PDCA(计划执行检查改进)
B.DMAIC(定义测量分析改进控制)
C.V模型(验证与确认)
D.敏捷开发模型
答案:A
2.根据ISO/IEC27001:2013标准,信息安全管理体系的范围由以下哪项确定?
A.认证机构的要求
B.组织的最高管理者
C.行业监管部门
D.外部利益相关方的需求
答案:B
3.信息安全管理体系初次认证审核通常分为两个阶段,第一阶段审核的重点是?
A.验证体系文件与标准的符合性
B.现场验证控制措施的实施效果
C.评估组织的法律合规性
D.审核管理层对体系的承诺
答案:A
4.监督审核的周期一般为?
A.每6个月一次
B.每12个月一次
C.每18个月一次
D.每24个月一次
答案:B
5.以下哪项不属于信息安全管理体系的“控制目标”?
A.信息安全方针的制定
B.资产的分类与控制
C.客户数据的加密存储
D.人力资源安全管理
答案:C(注:控制目标是高层级的目标,“客户数据加密存储”属于具体控制措施)
6.在风险评估过程中,“资
原创力文档

文档评论(0)