2026年信息安全管理师专业知识题信息安全标准与操作流程.docxVIP

  • 1
  • 0
  • 约3.28千字
  • 约 12页
  • 2026-08-08 发布于福建
  • 举报

2026年信息安全管理师专业知识题信息安全标准与操作流程.docx

第PAGE页共NUMPAGES页

2026年信息安全管理师专业知识题:信息安全标准与操作流程

一、单项选择题(共10题,每题2分,共20分)

1.以下哪个标准主要针对信息技术服务管理,强调服务交付和持续改进?

A.ISO/IEC27001

B.ISO/IEC20000

C.NISTSP800-53

D.COBIT2019

2.在信息安全事件响应流程中,哪个阶段是记录事件详情、分析影响并提出改进措施的关键环节?

A.准备阶段

B.检测与分析阶段

C.响应阶段

D.恢复与总结阶段

3.中国《网络安全法》中,哪项规定要求关键信息基础设施运营者定期进行安全评估?

A.第21条

B.第34条

C.第41条

D.第58条

4.以下哪种加密算法属于对称加密,速度快但密钥分发困难?

A.RSA

B.AES

C.ECC

D.Diffie-Hellman

5.在企业信息安全管理制度中,哪份文件通常定义了组织的安全策略框架和合规要求?

A.操作手册

B.安全策略

C.风险评估报告

D.审计日志

6.根据ISO/IEC27005标准,以下哪项属于组织信息安全风险管理的核心步骤?

A.制定安全预算

B.识别资产和威胁

C.编写应急预案

D.购买安全设备

7.在Windows操作系统中,以下哪个账户类型具有最高权限?

A.

文档评论(0)

1亿VIP精品文档

相关文档