- 1
- 0
- 约3.64千字
- 约 14页
- 2026-08-18 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年企业信息安全管理问答:基于ISO27001标准的测试题集
一、单选题(每题2分,共20题)
1.ISO27001标准的核心目标是?
A.提升企业品牌形象
B.确保信息安全管理体系有效运行
C.降低企业运营成本
D.增加企业市场份额
2.在ISO27001标准中,“风险评估”的主要目的是什么?
A.识别信息安全威胁
B.制定安全策略
C.评估风险处理的可行性
D.监控安全事件
3.企业在实施ISO27001时,应优先考虑哪项原则?
A.经济性优先
B.完整性优先
C.可用性优先
D.合规性优先
4.ISO27001标准中,“安全策略”的制定应遵循什么原则?
A.尽可能简单
B.由高层管理者主导
C.仅针对技术部门
D.无需定期更新
5.在信息安全管理体系中,“资产清单”的作用是什么?
A.记录所有IT设备
B.评估资产价值
C.确定资产责任人
D.以上都是
6.企业在实施“访问控制”时,应遵循什么原则?
A.最小权限原则
B.最大权限原则
C.无需权限控制
D.由员工自行决定
7.ISO27001标准中,“物理安全”的主要内容包括哪些?
A.门禁系统、监控设备
B.网络防火墙配置
C.数据加密技术
D.以上都是
8.在信息安全事件响应中,“遏制”阶段的主要
原创力文档

文档评论(0)