2026年网络攻击防范基于ISO27001的控制措施习题.docxVIP

  • 1
  • 0
  • 约4.68千字
  • 约 15页
  • 2026-07-26 发布于福建
  • 举报

2026年网络攻击防范基于ISO27001的控制措施习题.docx

第PAGE页共NUMPAGES页

2026年网络攻击防范:基于ISO27001的控制措施习题

一、单选题(共10题,每题2分)

1.根据ISO27001标准,组织在制定信息安全策略时,应首先考虑哪个因素?

A.技术解决方案的成本效益

B.员工的安全意识水平

C.高级管理层对信息安全的支持程度

D.外部威胁的当前态势

2.在ISO27001的“风险评估”过程中,以下哪项不属于风险处理的常用方法?

A.风险规避

B.风险转移

C.风险接受

D.风险消除

3.根据ISO27001标准,组织应如何管理第三方供应商的信息安全风险?

A.仅在合同中约定保密条款

B.定期进行安全审计和评估

C.不需要特别关注,因其风险较低

D.仅要求供应商提供安全认证证书

4.在ISO27001框架下,以下哪项控制措施属于“物理安全”范畴?

A.数据加密

B.访问控制列表

C.门禁系统

D.多因素认证

5.组织在实施ISO27001时,应如何确保信息安全策略的有效性?

A.仅在管理层审查时更新策略

B.定期进行内部审核和风险评估

C.仅在发生安全事件后调整策略

D.由技术部门全权负责策略执行

6.根据ISO27001标准,以下哪项不属于“人员安全”控制措施的内容?

A.员工背景调查

B.信息安全培训

C.恶意软件防护

D.离职人员的安全管

文档评论(0)

1亿VIP精品文档

相关文档