- 1
- 0
- 约5千字
- 约 15页
- 2026-08-09 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年国际信息系统实施国际标准的配套习题
一、单选题(每题2分,共20题)
1.根据ISO/IEC27001:2026标准,组织在实施信息安全管理体系(ISMS)时,应优先考虑以下哪项原则?
A.经济效益最大化
B.技术先进性优先
C.风险管理全面性
D.用户满意度优先
答案:C
解析:ISO/IEC27001:2026强调风险管理为核心,要求组织全面识别、评估和控制信息安全风险,而非单纯追求技术或经济目标。
2.在符合ISO/IEC20000-1:2026的IT服务管理体系中,服务级别协议(SLA)的主要目的是什么?
A.限制客户投诉
B.明确服务提供商与客户的权责
C.提高运维人员工作量
D.排除所有服务中断
答案:B
解析:SLA的核心是量化服务承诺,如响应时间、解决时间等,确保双方权责清晰,符合ISO/IEC20000-1:2026的服务交付要求。
3.根据ISO/IEC37001:2026反腐败管理体系标准,以下哪项活动最可能触发组织的利益冲突审查?
A.供应商年度绩效评估
B.高管参与外部行业会议
C.内部员工调岗申请
D.客户推荐新供应商
答案:B
解析:ISO/IEC37001要求组织识别和管理利益冲突,高管参与外部会议可能涉及第三方利益,需重点审查。
4.ISO/IEC
原创力文档

文档评论(0)