- 1
- 0
- 约5.45千字
- 约 19页
- 2026-08-10 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理认证题库:ISO27001实战题目
一、单选题(每题2分,共20题)
1.题目:ISO27001标准中,哪个过程负责识别、评估和处理信息安全风险?
A.信息安全策略制定
B.风险评估与管理
C.信息安全事件响应
D.内部审核
2.题目:在ISO27001的十大控制域中,哪一项主要涉及物理环境的安全管理?
A.人力资源安全
B.通信与操作管理
C.物理与环境安全
D.供应链安全
3.题目:以下哪项不属于ISO27001的“信息安全方针”应包含的内容?
A.组织信息安全目标
B.信息安全责任分配
C.对合规性要求的承诺
D.具体的技术控制措施
4.题目:ISO27001中,“访问控制”控制域下,哪种机制主要用于防止未经授权的访问?
A.防火墙配置
B.多因素认证
C.数据加密
D.入侵检测系统
5.题目:组织在实施ISO27001时,应优先考虑哪项原则?
A.成本最低化原则
B.风险可接受原则
C.技术先进原则
D.用户满意度优先原则
6.题目:ISO27001中,“加密技术”控制域主要解决哪类信息安全问题?
A.物理访问控制
B.数据泄露风险
C.操作系统漏洞
D.用户权限管理
7.题目:在ISO27001的“组织安全”控制域中,以下哪项不属于安全意识培
原创力文档

文档评论(0)