2026年信息安全管理体系建立与实施习题集
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.根据《信息安全管理体系建立与实施》第3单元内容,组织在建立信息安全管理体系时,应首先进行的步骤是()
A.进行初始信息安全风险评估
B.制定信息安全方针
C.确定信息安全目标
D.建立信息安全组织架构
解析:根据ISO/IEC27001:2013标准第4.1.2条款,组织应建立信息安全方针,该方针应被高层管理者批准并传达至全体员工。信息安全方针是信息安全管理体系的基础和方向指引,其确立应在风险评估和目标制定之前完成。选项A、C、D均为信息安全管理
您可能关注的文档
最近下载
- 2025年湖北省中考英语试卷真题(含答案).pdf
- midas-桥梁荟 2023 一季刊.pdf VIP
- (正式版)H-G-T 6275-2024 塑料 覆铜板用异氰酸酯改性环氧树脂.docx VIP
- 阳光板温室工程设计方案(3篇).docx VIP
- 配电箱壁厚规范对照表.docx VIP
- 标准件手册(2025版).docx VIP
- 2026年广东食品药品职业学院第一批公开招聘校内编制工作人员14人笔试备考试题及答案解析.docx VIP
- 水电站爆破施工的方案.doc VIP
- JIS G3461-2023 Carbon steel tubes for boiler and heat exchanger 锅炉和热交换器用碳钢管.pdf
- 乌东德右岸地下电站主厂房高边墙、岩锚梁地质缺陷施工报告.doc VIP
原创力文档

文档评论(0)