- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
信息安全管理体系基础考试练习题及答案
一、单项选择题(每题2分,共20题,合计40分)
1.信息安全管理体系(ISMS)的核心依据标准是?
A.ISO/IEC20000
B.ISO/IEC27001
C.ISO9001
D.ISO14001
2.以下哪项不属于信息安全的基本属性?
A.完整性
B.可用性
C.可追溯性
D.保密性
3.在ISMS的PDCA循环中,“C”阶段的核心活动是?
A.制定安全方针和目标
B.实施风险控制措施
C.监控和评审体系有效性
D.改进不符合项
4.风险评估的首要步骤是?
A.识别资产
B.分析威胁
C.确定风险接受准则
D.评估脆弱性
5.以下哪种资产分类方式最符合ISMS的要求?
A.按物理形态(硬件、软件)
B.按业务价值(关键、重要、一般)
C.按所有权(自有、租赁)
D.按存储介质(纸质、电子)
6.信息安全事件的“根本原因分析”应在哪个阶段完成?
A.事件响应
B.事件报告
C.事件调查
D.事件复盘
7.以下哪项是访问控制的“最小权限原则”的典型应用?
A.为所有员工分配相同的系统访问权限
B.根据岗位职能分配仅必要的系统访问权限
C.允许管理员访问所有系统功能
D.定期修改所有用户密码
8.加密技术主要用于保障信息的?
A.完整性
B.可用性
C.保密性
D.不可否认性
9.在ISMS内部审核中,审核员的主要职责不包括?
A.验证控制措施的有效性
B.参与制定纠正措施
C.记录不符合项
D.评估体系与标准的符合性
10.以下哪项不属于人员安全管理的关键措施?
A.入职背景调查
B.定期安全意识培训
C.离职权限回收
D.办公设备物理锁闭
11.风险处理方式中,“风险转移”的典型手段是?
A.购买信息安全保险
B.实施加密措施
C.终止高风险业务
D.定期备份数据
12.信息安全方针的制定主体应为?
A.信息安全部门负责人
B.企业最高管理层
C.IT技术团队
D.法律顾问
13.以下哪项属于技术控制措施?
A.机房门禁系统
B.员工安全培训
C.安全策略文档
D.合同安全条款
14.资产价值评估时,除经济价值外,还需考虑的核心因素是?
A.资产的物理尺寸
B.资产对业务连续性的影响
C.资产的采购时间
D.资产的品牌型号
15.在ISMS中,“业务连续性管理(BCM)”的主要目标是?
A.防止信息泄露
B.确保关键业务在中断后快速恢复
C.提升系统运行速度
D.降低IT设备采购成本
16.以下哪项是信息安全事件的“重大事件”判定标准?
A.影响单个用户的登录问题
B.导致核心业务中断超过4小时
C.员工误删个人文档
D.防火墙日志出现异常访问记录
17.密码策略中,“密码复杂度要求”主要是为了应对哪种威胁?
A.社会工程攻击
B.暴力破解攻击
C.拒绝服务攻击
D.漏洞利用攻击
18.物理安全控制中,“双因素认证”的典型应用场景是?
A.服务器机房入口
B.员工办公桌面
C.打印机使用
D.会议室投影设备
19.以下哪项属于ISMS外部沟通的内容?
A.内部安全培训通知
B.向客户通报数据泄露事件
C.部门间安全策略讨论
D.安全设备采购内部审批
20.风险评估报告的核心内容不包括?
A.资产清单
B.风险处理计划
C.员工绩效数据
D.剩余风险分析
二、多项选择题(每题3分,共10题,合计30分。每题至少2个正确选项,错选、漏选均不得分)
1.信息安全管理体系的关键要素包括?
A.安全方针与目标
B.风险评估与处理
C.控制措施的实施与监控
D.员工绩效考核
2.以下属于ISO/IEC27001要求的文档化信息的有?
A.信息安全方针
B.风险评估报告
C.设备采购合同
D.内部审核记录
3.风险评估的主要方法包括?
A.定性评估(如风险矩阵)
B.定量评估(如ALE计算)
C.德尔菲法
D.头脑风暴法
4.访问控制的主要类型有?
A.强制访问控制(MAC)
B.自主访问控制(D
您可能关注的文档
- 酒店反恐演练方案.docx
- 全国传染病卫生监督技能竞赛(传染病防治监督)练习题及答案.docx
- 危险化学品泄露应急处置演练方案.docx
- 卫生专业技术资格考试专业知识试题及解答参考.docx
- 污水处理工试题练习测试题附答案.docx
- 消防安全应急预案和实战演练方案.docx
- 学生消防知识竞赛试题及答案.docx
- 学校防溺水应急预案及安全演练方案.docx
- 医院儿科火灾应急预案演练方案.docx
- (最新版)幼儿园诺如病毒应急演练方案.docx
- 济源市鸿钟鑫精密机械有限公司机械零件加工项目环评资料环境影响受理公示.docx
- 济南中科核技术研究院工业CT生产、使用项目环评资料环境影响受理公示.docx
- 济源市尚恩环保科技有限公司太行煤矿废弃采坑资源化利用修复项目环评资料环境影响受理公示.docx
- 金属与非金属检测项目环评资料环境影响受理公示.docx
- 湖南复瑞生物医药技术有限责任公司年产5000吨饲料添加剂生产线扩建项目环评资料环境影响受理公示.docx
- 科欧瑞新材料技术公司新建汽车零部件项目环评资料环境影响受理公示.docx
- 济源市建筑垃圾绿色低碳资源化利用项目环评资料环境影响受理公示.docx
- 广告设计岗位招聘考试试卷及答案.doc
- T CISA 453-2024 钢铁行业 钢水化学成分智能分析系统技术要求.docx
- 12J10 附属建筑图集.docx
最近下载
- 高级模拟考试(7).docx VIP
- 病区环境清洁与消毒院感培训考试试题(附答案).docx VIP
- 质量控制计划表CP.xls VIP
- 25春河北开放大学《法律实务》形考1-4答案.docx
- 道路交通安全违法行为处理(下).docx VIP
- 润滑脂添加剂 - king industries, inc.pdf VIP
- 一种用于烟气换热器的可拆卸吊装系统.pdf VIP
- 狂刷17楞次定律-学易试题君之小题狂刷君2018-2019学年高二物理人教版选修3-2解析版.doc VIP
- 2025年人教版三年级上册道德与法治全册知识点(新教材).pdf
- 社会主义建设道路初步探索的理论成果问卷.docx VIP
原创力文档


文档评论(0)