2026年网络安全专业试题ISO信息安全标准考试.docxVIP

  • 1
  • 0
  • 约3.41千字
  • 约 12页
  • 2026-08-02 发布于福建
  • 举报

2026年网络安全专业试题ISO信息安全标准考试.docx

第PAGE页共NUMPAGES页

2026年网络安全专业试题:ISO信息安全标准考试

一、单选题(共10题,每题2分,合计20分)

1.ISO/IEC27001:2025标准中,PDCA(Plan-Do-Check-Act)循环的主要目的是什么?

A.完全消除信息安全风险

B.持续改进信息安全管理体系

C.制定一次性安全策略

D.替代所有风险评估方法

2.在ISO27005:2019标准中,风险评估过程通常包括哪三个主要步骤?

A.识别资产、确定威胁、评估脆弱性

B.评估风险、选择控制措施、监控效果

C.定义安全目标、收集信息、编写报告

D.确定风险偏好、制定风险处理计划、审查风险应对

3.根据ISO/IEC27040:2019标准,信息安全运维管理的核心要素不包括以下哪项?

A.监控和检测

B.恢复和应急响应

C.供应链风险管理

D.设备配置管理

4.ISO/IEC27017:2023标准主要关注哪方面的信息安全?

A.云服务提供商的安全管理

B.组织内部的数据保护

C.个人隐私保护

D.网络攻击检测

5.在ISO27003:2017标准中,安全策略的制定应遵循哪个原则?

A.尽可能简化

B.严格保密

C.高度正式化

D.以业务需求为导向

6.ISO/IEC27031:2019标准主要适用于哪种场景?

文档评论(0)

1亿VIP精品文档

相关文档