- 0
- 0
- 约5.89千字
- 约 18页
- 2026-08-07 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年企业信息安全管理体系测试题
一、单选题(共10题,每题2分,合计20分)
1.根据ISO27001:2026标准,组织在制定信息安全策略时,应首先考虑以下哪个因素?
A.技术可行性
B.法律法规要求
C.财务预算
D.员工接受度
2.在信息安全风险评估中,可能性和影响的组合用于确定风险的哪种等级?
A.风险值
B.风险类别
C.风险优先级
D.风险控制措施
3.根据中国《网络安全法》(2026年修订版),企业必须对关键信息基础设施进行安全保护,以下哪项不属于关键信息基础设施的范畴?
A.电力监控系统
B.电子商务平台
C.金融机构核心系统
D.智能交通系统
4.在信息安全事件响应中,遏制阶段的主要目的是什么?
A.清除影响范围
B.收集证据
C.减少损失
D.恢复业务
5.根据ISO27001:2026标准,组织应如何处理信息安全事件?
A.立即上报所有细节
B.仅记录内部处理过程
C.根据事件严重程度选择报告范围
D.忽略低级别事件
6.在信息安全管理体系中,PDCA循环的哪个阶段侧重于持续改进?
A.Plan(策划)
B.Do(实施)
C.Check(检查)
D.Act(处置)
7.根据中国《数据安全法》(2026年修订版),企业处理个人信息时,以下哪项行
原创力文档

文档评论(0)