2026年信息安全管理师试题精讲基于ISOIEC27001标准.docxVIP

  • 0
  • 0
  • 约4.52千字
  • 约 14页
  • 2026-08-10 发布于福建
  • 举报

2026年信息安全管理师试题精讲基于ISOIEC27001标准.docx

第PAGE页共NUMPAGES页

2026年信息安全管理师试题精讲:基于ISOIEC27001标准

一、单选题(共10题,每题2分)

1.ISO/IEC27001标准中,哪一项是组织信息安全管理体系(ISMS)建立、实施、运行、维护和改进的基础?

A.风险评估

B.方针声明

C.内部审核

D.文件化信息

2.在ISO/IEC27001标准中,哪项过程用于识别、分析和评估组织面临的信息安全风险?

A.风险处置

B.风险评估

C.风险审计

D.风险沟通

3.组织的信息安全方针应如何表述?

A.具体技术指标

B.高度概括性,方向性

C.详细操作步骤

D.法律法规要求

4.ISO/IEC27001标准中,哪项活动属于监督和测量ISMS绩效的范畴?

A.管理评审

B.内部审核

C.服务水平协议(SLA)监控

D.文件控制

5.在ISO/IEC27001标准中,哪项过程用于确保所选控制措施的有效性?

A.风险评估

B.控制措施实施

C.控制措施测试

D.控制措施评审

6.组织应如何处理不符合ISMS要求的情况?

A.立即停止所有活动

B.记录并分析原因,采取纠正措施

C.忽略不严重的情况

D.仅报告给外部审核员

7.ISO/IEC27001标准中,哪项活动是确定信息安全需求的过程?

A.风险评估

B.政策

文档评论(0)

1亿VIP精品文档

相关文档