- 0
- 0
- 约4.52千字
- 约 14页
- 2026-08-10 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理师试题精讲:基于ISOIEC27001标准
一、单选题(共10题,每题2分)
1.ISO/IEC27001标准中,哪一项是组织信息安全管理体系(ISMS)建立、实施、运行、维护和改进的基础?
A.风险评估
B.方针声明
C.内部审核
D.文件化信息
2.在ISO/IEC27001标准中,哪项过程用于识别、分析和评估组织面临的信息安全风险?
A.风险处置
B.风险评估
C.风险审计
D.风险沟通
3.组织的信息安全方针应如何表述?
A.具体技术指标
B.高度概括性,方向性
C.详细操作步骤
D.法律法规要求
4.ISO/IEC27001标准中,哪项活动属于监督和测量ISMS绩效的范畴?
A.管理评审
B.内部审核
C.服务水平协议(SLA)监控
D.文件控制
5.在ISO/IEC27001标准中,哪项过程用于确保所选控制措施的有效性?
A.风险评估
B.控制措施实施
C.控制措施测试
D.控制措施评审
6.组织应如何处理不符合ISMS要求的情况?
A.立即停止所有活动
B.记录并分析原因,采取纠正措施
C.忽略不严重的情况
D.仅报告给外部审核员
7.ISO/IEC27001标准中,哪项活动是确定信息安全需求的过程?
A.风险评估
B.政策
您可能关注的文档
最近下载
- 股票操盘手揭密操盘——操盘手的告白探秘庄的心理.doc VIP
- 220kV升压站 接地网施工方案.docx VIP
- 操盘手的告白.doc VIP
- 上海创景公司软件工程师类试题.pdf VIP
- 【河北图集】J16Z606-2:预制装配式钢筋混凝土排水检查井(超深)(带书签)建筑标准图集 .docx VIP
- DB62T 4429-2021 大豆品种 陇黄2号.docx VIP
- 化工单元操作基础知识课件.ppt VIP
- DB62T 4428-2021 大豆品种 陇黄1号.docx VIP
- 营林及生物防治视角下的杨树病虫害防治措施.pdf VIP
- (2026)危险化学品经营许可证管理办法PPT课件.pptx VIP
原创力文档

文档评论(0)