信息安全管理体系题库及答案.docx

信息安全管理体系题库及答案

一、单选题

1.在信息安全管理体系(ISMS)中,PDCA循环模型是持续改进的核心框架。其中,“Check(检查)”阶段的主要活动是()。

A.制定信息安全方针和目标,确定控制措施

B.实施信息安全方针、控制措施和程序

C.对照方针、目标和实践经验,定期评审并测量控制措施的执行情况

D.采取纠正和预防措施,以持续改进ISMS的效能

2.ISO/IEC27001标准是建立信息安全管理体系的国际标准。关于该标准的适用范围,下列说法正确的是()。

A.仅适用于政府机构和大型国有企业

B.仅适用于从事金融服务的商业组织

C.适用于各种类型、规模和性质的组

最近下载

文档评论(0)

1亿VIP精品文档

相关文档