2026年信息安全管理体系基础综合试题及附答案.docx

2026年信息安全管理体系基础综合试题及附答案.docx

2026年信息安全管理体系基础综合试题及附答案

一、单项选择题(每题2分,共30分)

1.信息安全管理体系(ISMS)的核心是通过()实现对信息安全风险的系统化管理。

A.技术防护工具

B.人员安全意识培训

C.建立、实施、保持和改进的动态过程

D.购买高级安全设备

2.根据ISO/IEC27001:2022标准,ISMS的PDCA循环中“检查(Check)”阶段的关键活动不包括()。

A.内部审核

B.管理评审

C.合规性评估

D.事件处理效果验证

3.风险评估的基本步骤顺序应为()。

①确定风险接受准则②识别资产③

文档评论(0)

1亿VIP精品文档

相关文档