2020年11月基础知识(改考前)答案及解析.pdfVIP

  • 0
  • 0
  • 约2.76万字
  • 约 40页
  • 2025-12-09 发布于北京
  • 举报

2020年11月基础知识(改考前)答案及解析.pdf

一、单选题

1、关于GB/T22080-2016/ISO/IEC27001:2013标准,下列说法错误的是()。

A、标准可被内部和外部各方用于评估组织的能方是否满足自身的信息安全要求

B、标准中所表述要求的顺序反映了这些要求要予实现的顺序

C、信息安全管理体系是组织的过程和整体管理结构的一部分并集成在其中

D、信息安全管理体系通过应用风险管理过程来保持信息的保密性、完整性和可

解析:【喵呜刷题小喵解析】:A选项提到GB/T22080-

2016/ISO/IEC27001:2013标准可被内部和外部各方用于评估组织的能方是否满足自

身的信息安全要求,这是正确的,因为这个标准确实是一个评估组织信息安全能力

的框架。B选项说标准中所表述要求的顺序反映了这些要求要予实现的顺序,这是

错误的。标准中的要求并没有特定的实现顺序,组织可以根据自身的实际情况和资

源来安排实施顺序。C选项提到信息安全管理体系是组织的过程和整体管理结构的

一部分并集成在其中,这是正确的,信息安全管理体系确实应该被看作组织整体管

理结构的一部分,并与其他管理过程相集成。D选项说信息安全管理体系通过应

风险管理过程来保持信息的保密性、完整性和可用性,这也是正确的,因为信息安

全管理体系的一个重要部分就是应用风险管理过程来确保信息的保密性、完整性和

可用性。因此,B选项

文档评论(0)

1亿VIP精品文档

相关文档