- 0
- 0
- 约5.34千字
- 约 18页
- 2026-08-17 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年金融风险管理试题集:ISO27001标准下的安全措施
一、单选题(每题2分,共20题)
1.ISO27001标准的核心组成部分是什么?
A.风险评估矩阵
B.信息安全管理体系(ISMS)
C.物理安全规定
D.法律法规清单
2.在ISO27001中,哪项是信息安全方针的最高层级文件?
A.控制目标
B.风险处理计划
C.信息安全方针
D.控制措施
3.金融行业在实施ISO27001时,最优先考虑的控制领域是?
A.通信与操作管理
B.人力资源安全
C.信息系统获取、开发和维护
D.物理和环境安全
4.ISO27001:2013标准中,哪项流程用于识别和评估信息安全风险?
A.内部审核
B.风险评估
C.管理评审
D.纠正措施
5.在信息安全管理体系中,哪项文件明确了组织需采取的控制措施?
A.风险评估报告
B.控制措施清单
C.信息安全策略
D.持续监控计划
6.ISO27001要求组织如何处理信息安全事件?
A.忽略不严重的事件
B.仅记录重大事件
C.建立事件响应流程
D.由高管随机处理
7.金融机构在ISO27001认证中,通常需重点关注哪类风险?
A.运营风险
B.法律合规风险
C.信息安全风险
D.市场风险
8.ISO27001标准中,“安全责
原创力文档

文档评论(0)