2026年信息安全管理认证题库ISO27001实战题目.docxVIP

  • 1
  • 0
  • 约5.45千字
  • 约 19页
  • 2026-08-10 发布于福建
  • 举报

2026年信息安全管理认证题库ISO27001实战题目.docx

第PAGE页共NUMPAGES页

2026年信息安全管理认证题库:ISO27001实战题目

一、单选题(每题2分,共20题)

1.题目:ISO27001标准中,哪个过程负责识别、评估和处理信息安全风险?

A.信息安全策略制定

B.风险评估与管理

C.信息安全事件响应

D.内部审核

2.题目:在ISO27001的十大控制域中,哪一项主要涉及物理环境的安全管理?

A.人力资源安全

B.通信与操作管理

C.物理与环境安全

D.供应链安全

3.题目:以下哪项不属于ISO27001的“信息安全方针”应包含的内容?

A.组织信息安全目标

B.信息安全责任分配

C.对合规性要求的承诺

D.具体的技术控制措施

4.题目:ISO27001中,“访问控制”控制域下,哪种机制主要用于防止未经授权的访问?

A.防火墙配置

B.多因素认证

C.数据加密

D.入侵检测系统

5.题目:组织在实施ISO27001时,应优先考虑哪项原则?

A.成本最低化原则

B.风险可接受原则

C.技术先进原则

D.用户满意度优先原则

6.题目:ISO27001中,“加密技术”控制域主要解决哪类信息安全问题?

A.物理访问控制

B.数据泄露风险

C.操作系统漏洞

D.用户权限管理

7.题目:在ISO27001的“组织安全”控制域中,以下哪项不属于安全意识培

文档评论(0)

1亿VIP精品文档

相关文档