2026年信息安全管理师资格考试《ISO200》试卷.docVIP

  • 2
  • 0
  • 约3.88千字
  • 约 12页
  • 2026-04-20 发布于中国
  • 举报

2026年信息安全管理师资格考试《ISO200》试卷.doc

2026年信息安全管理师资格考试《ISO200》试卷

姓名:_____?准考证号:_____?得分:______

一、单选题(总共10题,每题2分)

1.ISO/IEC27001信息安全管理体系标准的核心要素不包括以下哪一项?

A.风险评估和管理

B.信息安全策略

C.内部审核

D.产品销售策略

2.在信息安全管理体系中,哪一项是组织最高管理者的首要职责?

A.制定信息安全目标

B.进行风险评估

C.实施安全控制措施

D.签署信息安全政策

3.信息安全风险评估的主要目的是什么?

A.确定安全控制措施的有效性

B.识别和评估信息安全风险

C.制定信息安全策略

D.进行内部审核

4.在信息安全管理体系中,哪一项是用于确保信息安全控制措施得到有效实施的工具?

A.风险评估报告

B.安全控制措施清单

C.内部审核

D.信息安全政策

5.信息安全事件响应计划的主要目的是什么?

A.预防信息安全事件的发生

B.减少信息安全事件的影响

C.制定信息安全策略

D.进行风险评估

6.信息安全管理体系中的“持续改进”环节主要关注什么?

A.定期进行内部审核

B.评估信息安全目标的实现情况

C.更新信息安全政策

文档评论(0)

1亿VIP精品文档

相关文档