2026年信息安全管理体系备考题库.docxVIP

  • 0
  • 0
  • 约1.8万字
  • 约 34页
  • 2026-08-13 发布于辽宁
  • 举报

2026年信息安全管理体系备考题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据ISO/IEC27001:2026标准,组织在建立信息安全管理体系(ISMS)时,应首先进行的步骤是()

A.进行全面的风险评估,识别所有潜在信息安全威胁

B.制定信息安全方针,明确组织对信息安全的承诺和方向

C.选择外部第三方机构进行ISMS认证,以证明其合规性

D.编制信息安全手册,详细规定所有管理流程和技术控制措施

【解析】ISO/IEC27001:2026标准要求组织在建立ISMS时,应首先制定信息安全方针,明确组织对信息安全的承诺和方向。这是ISMS建立的基础和指导原则,后续的风险评估、控制措施选择等均应基于此方针进行。风险评估虽然重要,但应在方针制定之后进行。选择外部认证是在ISMS建立并运行一段时间后考虑的,并非首要步骤。信息安全手册是ISMS文档的一部分,应在方针制定和风险评估之后编制。

2.在信息安全管理体系(ISMS)的运行过程中,以下哪项活动不属于PDCA(Plan-Do-Check-Act)循环中的“Check”阶段?()

A.定期进行内部审核,检查ISMS是否符合标准要求

B.收集和分析信息安全事件数据,评估控制措施有效性

C.根据风险评估结果,调整信息安全控制措施

D.审查管

文档评论(0)

1亿VIP精品文档

相关文档