2026年信息安全管理体系ISMS内审员培训试题.docxVIP

  • 1
  • 0
  • 约6.26千字
  • 约 21页
  • 2026-07-29 发布于福建
  • 举报

2026年信息安全管理体系ISMS内审员培训试题.docx

第PAGE页共NUMPAGES页

2026年信息安全管理体系ISMS内审员培训试题

一、单项选择题(共20题,每题1分)

1.依据《信息安全管理体系(ISMS)》(GB/T22080-2026)标准,组织应如何确定ISMS的边界?

A.由最高管理者指定

B.基于风险评估结果和业务需求

C.仅限于核心业务系统

D.由内部审计部门决定

2.在ISMS运行过程中,若发现某项控制措施失效,组织应首先采取什么行动?

A.立即停止该控制措施

B.重新评估该措施的有效性

C.报告给外部监管机构

D.替换为新的控制措施

3.依据GB/T22080-2026,组织应如何确保ISMS的持续适宜性?

A.每年进行一次内部审核

B.定期评审业务环境和管理评审

C.仅在发生重大事件时评审

D.由技术部门全权负责

4.在风险管理过程中,若确定某项风险不可接受,组织应如何处理?

A.记录风险并定期重新评估

B.忽略风险,因无法完全消除

C.立即采取控制措施降低风险

D.报告给董事会决策

5.依据GB/T22081-2026《信息安全技术网络安全事件分类分级指南》,网络安全事件的分类主要依据什么?

A.事件影响范围

B.事件发生时间

C.事件责任主体

D.事件技术类型

6.在ISMS运行过程中,若发现某项控制措施不适用,组织应如何处理?

A

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档