2026年信息安全管理体系ISOIEC27001题库.docxVIP

  • 1
  • 0
  • 约3.13千字
  • 约 11页
  • 2026-08-20 发布于福建
  • 举报

2026年信息安全管理体系ISOIEC27001题库.docx

第PAGE页共NUMPAGES页

2026年信息安全管理体系ISOIEC27001题库

单选题(共10题,每题1分)

1.题目:根据ISO/IEC27001:2026标准,组织在确定信息安全管理体系(ISMS)的边界时,应考虑以下哪个因素作为最高管理层的责任?

A.法律法规要求

B.内部威胁

C.第三方供应商的能力

D.市场竞争压力

答案:A

2.题目:ISO/IEC27001:2026标准中,哪项流程要求组织识别、评估和应对信息安全风险?

A.信息安全事件管理

B.内部审核

C.风险评估

D.数据备份

答案:C

3.题目:在ISO/IEC27001:2026的“治理、策略和组织”章节中,以下哪项是最高管理层必须批准的文件?

A.风险评估报告

B.信息安全策略

C.审计计划

D.应急响应预案

答案:B

4.题目:根据ISO/IEC27001:2026,组织应如何处理与信息安全相关的业务连续性计划?

A.仅在发生重大事件时更新

B.定期评审和测试

C.由IT部门独立负责

D.仅适用于关键业务流程

答案:B

5.题目:ISO/IEC27001:2026标准中,哪项原则强调组织应基于风险评估结果来选择控制措施?

A.合规性优先

B.风险导向

C.成本效益

D.最低权限

答案:B

6.题目:在ISO/IEC270

文档评论(0)

1亿VIP精品文档

相关文档