- 0
- 0
- 约1.8万字
- 约 34页
- 2026-08-13 发布于辽宁
- 举报
2026年信息安全管理体系备考题库
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.根据ISO/IEC27001:2026标准,组织在建立信息安全管理体系(ISMS)时,应首先进行的步骤是()
A.进行全面的风险评估,识别所有潜在信息安全威胁
B.制定信息安全方针,明确组织对信息安全的承诺和方向
C.选择外部第三方机构进行ISMS认证,以证明其合规性
D.编制信息安全手册,详细规定所有管理流程和技术控制措施
【解析】ISO/IEC27001:2026标准要求组织在建立ISMS时,应首先制定信息安全方针,明确组织对信息安全的承诺和方向。这是ISMS建立的基础和指导原则,后续的风险评估、控制措施选择等均应基于此方针进行。风险评估虽然重要,但应在方针制定之后进行。选择外部认证是在ISMS建立并运行一段时间后考虑的,并非首要步骤。信息安全手册是ISMS文档的一部分,应在方针制定和风险评估之后编制。
2.在信息安全管理体系(ISMS)的运行过程中,以下哪项活动不属于PDCA(Plan-Do-Check-Act)循环中的“Check”阶段?()
A.定期进行内部审核,检查ISMS是否符合标准要求
B.收集和分析信息安全事件数据,评估控制措施有效性
C.根据风险评估结果,调整信息安全控制措施
D.审查管
您可能关注的文档
最近下载
- [北京市]2025上半年北京门头沟区事业单位招聘79人笔试历年参考题库典型考点附带答案详解.docx VIP
- 第26课《渔家傲(天接云涛连晓雾)》 统编版语文八年级上册.pptx VIP
- 【国家标准】19K112 金属、非金属风管支吊架(含抗震支吊架).pdf VIP
- 诺瓦科技LED显示屏视频拼接软件V-Can使用手册.docx
- 四川绵竹至茂县公路绵竹段变更新增工程对四川九顶山省级自然保护区自然资源、自然生态系统及主要保护对象影响评价报告.docx VIP
- 统编版语文八年级上册第26课《渔家傲(天接云涛连晓雾)》教学课件.pptx VIP
- (2026版)癫痫临床路径.docx VIP
- 一种含砜吡草唑和噁唑酰草胺的除草组合物的应用.pdf VIP
- 青19J5-1(室外工程一)图集 .docx VIP
- FDA药物微生物手册2020(中英文版).pdf VIP
原创力文档

文档评论(0)