信息安全管理制度试题及答案详解.docx

信息安全管理制度试题及答案详解

一、单项选择题(每题1分,共20分)

1.在信息安全管理体系(ISMS)中,依据ISO/IEC27001标准,以下哪项不属于“内部审计”的目的?

A.验证信息安全控制措施是否符合相关标准

B.评估信息安全控制措施的实施效果

C.追查并惩罚违反安全策略的员工

D.为管理评审提供输入信息

2.根据《中华人民共和国网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务。其中,对于关键信息基础设施的运营者,以下哪项要求是额外的?

A.制定内部安全管理制度和操作规程

B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施

文档评论(0)

1亿VIP精品文档

相关文档