2026年信息安全管理体系认证师考试《信息》真题试卷.docVIP

  • 9
  • 0
  • 约3.76千字
  • 约 12页
  • 2026-04-13 发布于山东
  • 举报

2026年信息安全管理体系认证师考试《信息》真题试卷.doc

2026年信息安全管理体系认证师考试《信息》真题试卷

姓名:_____?准考证号:_____?得分:______

一、单选题(总共10题,每题2分)

1.信息安全管理体系(ISMS)的核心要素不包括以下哪一项?

A.风险评估

B.内部审核

C.社会工程学防护

D.管理评审

2.在信息安全管理体系中,PDCA循环中的“C”代表什么?

A.Plan(策划)

B.Do(实施)

C.Check(检查)

D.Act(改进)

3.以下哪项不是信息安全方针的目的?

A.提供信息安全管理的方向和意图

B.确保信息安全目标的实现

C.规定具体的操作流程

D.提高员工的信息安全意识

4.信息安全风险评估的基本步骤不包括以下哪一项?

A.识别资产

B.分析威胁

C.确定脆弱性

D.制定控制措施

5.在信息安全管理体系中,哪项活动不属于内部审核的范围?

A.文件和记录的审查

B.人员访谈

C.系统测试

D.管理评审记录的检查

6.信息安全事件响应计划的主要目的是什么?

A.预防信息安全事件的发生

B.减少信息安全事件的影响

C.制定信息安全策略

D.提高信息安全意识

7.在信息安全管理体系中,哪项活动不

文档评论(0)

1亿VIP精品文档

相关文档