信息安全管理制度试题及答案详解
一、单项选择题(每题1分,共20分)
1.在信息安全管理体系(ISMS)中,依据ISO/IEC27001标准,以下哪项不属于“内部审计”的目的?
A.验证信息安全控制措施是否符合相关标准
B.评估信息安全控制措施的实施效果
C.追查并惩罚违反安全策略的员工
D.为管理评审提供输入信息
2.根据《中华人民共和国网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务。其中,对于关键信息基础设施的运营者,以下哪项要求是额外的?
A.制定内部安全管理制度和操作规程
B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施
原创力文档

文档评论(0)