2026年信息安全管理体系建立与实施习题集.docx

2026年信息安全管理体系建立与实施习题集.docx

2026年信息安全管理体系建立与实施习题集

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据《信息安全管理体系建立与实施》第3单元内容,组织在建立信息安全管理体系时,应首先进行的步骤是()

A.进行初始信息安全风险评估

B.制定信息安全方针

C.确定信息安全目标

D.建立信息安全组织架构

解析:根据ISO/IEC27001:2013标准第4.1.2条款,组织应建立信息安全方针,该方针应被高层管理者批准并传达至全体员工。信息安全方针是信息安全管理体系的基础和方向指引,其确立应在风险评估和目标制定之前完成。选项A、C、D均为信息安全管理

文档评论(0)

1亿VIP精品文档

相关文档