- 1
- 0
- 约3.13千字
- 约 11页
- 2026-08-20 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全管理体系ISOIEC27001题库
单选题(共10题,每题1分)
1.题目:根据ISO/IEC27001:2026标准,组织在确定信息安全管理体系(ISMS)的边界时,应考虑以下哪个因素作为最高管理层的责任?
A.法律法规要求
B.内部威胁
C.第三方供应商的能力
D.市场竞争压力
答案:A
2.题目:ISO/IEC27001:2026标准中,哪项流程要求组织识别、评估和应对信息安全风险?
A.信息安全事件管理
B.内部审核
C.风险评估
D.数据备份
答案:C
3.题目:在ISO/IEC27001:2026的“治理、策略和组织”章节中,以下哪项是最高管理层必须批准的文件?
A.风险评估报告
B.信息安全策略
C.审计计划
D.应急响应预案
答案:B
4.题目:根据ISO/IEC27001:2026,组织应如何处理与信息安全相关的业务连续性计划?
A.仅在发生重大事件时更新
B.定期评审和测试
C.由IT部门独立负责
D.仅适用于关键业务流程
答案:B
5.题目:ISO/IEC27001:2026标准中,哪项原则强调组织应基于风险评估结果来选择控制措施?
A.合规性优先
B.风险导向
C.成本效益
D.最低权限
答案:B
6.题目:在ISO/IEC270
原创力文档

文档评论(0)