2026信息安全管理体系认证模拟试题.docxVIP

  • 1
  • 0
  • 约9.41千字
  • 约 21页
  • 2026-08-23 发布于辽宁
  • 举报

2026信息安全管理体系认证模拟试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据ISO/IEC27001:2026标准,组织在建立信息安全管理体系(ISMS)时,应首先进行的步骤是()。

A.进行初始信息安全风险评估,识别现有控制措施的有效性

B.确定信息安全方针,并获得最高管理者的批准

C.选择外部第三方机构进行ISMS认证,以证明合规性

D.制定信息安全事件响应计划,确保能够及时处理安全事件

解析:ISO/IEC27001:2026标准要求组织在建立ISMS时,必须先通过“策划阶段”确定范围和方针。选项B正确,因为确定信息安全方针并获得最高管理者批准是ISMS建立的第一步,这符合标准中的“策划”阶段要求。选项A属于风险评估阶段,应在方针确定后进行;选项C和D属于ISMS运行阶段的内容,而非建立阶段。

2.在信息安全管理体系(ISMS)的“维护”阶段,以下哪项活动不属于内部审核的范畴?()

A.评估ISMS是否符合ISO/IEC27001:2026标准要求

B.检查信息安全控制措施是否按计划有效运行

C.审计员工对信息安全政策的遵守情况

D.评估外部第三方认证机构的审核质量

解析:内部审核的目的是验证ISMS是否符合标准要求、控制措施是否有效以

文档评论(0)

1亿VIP精品文档

相关文档