2026年企业信息安全保障ISO27001标准下的操作题解析.docxVIP

  • 0
  • 0
  • 约3.22千字
  • 约 10页
  • 2026-08-26 发布于福建
  • 举报

2026年企业信息安全保障ISO27001标准下的操作题解析.docx

第PAGE页共NUMPAGES页

2026年企业信息安全保障:ISO27001标准下的操作题解析

一、单选题(共5题,每题2分)

1.根据ISO27001:2026标准,组织在进行风险评估时,应优先考虑哪些因素?()

A.历史安全事件数据

B.法律法规合规要求

C.内部员工操作习惯

D.第三方供应商的安全能力

答案:B

解析:ISO27001:2026强调风险评估需基于法律法规和合规要求,优先识别监管强制性的风险,如数据保护法、网络安全法等。

2.在ISO27001:2026标准下,组织应如何记录信息安全事件的处理过程?()

A.仅保留事件发生后的总结报告

B.完整记录事件发现、分析、处置、复盘的全过程

C.仅记录事件对业务的影响程度

D.由IT部门自行决定记录范围

答案:B

解析:标准要求通过事件记录确保可追溯性,包括时间、责任人、处置措施及改进措施,避免碎片化记录。

3.针对ISO27001:2026的“信息安全方针”,以下哪项描述最符合标准要求?()

A.由高层管理者口头传达,员工自行遵守

B.明确组织信息安全目标,并定期评审更新

C.仅适用于IT部门,其他部门无需参与

D.内容需与业务战略完全一致,不得偏离

答案:B

解析:标准要求信息安全方针需书面化、可衡量,并体现高层承诺,每年至少评审一次。

4.在ISO27001:2

文档评论(0)

1亿VIP精品文档

相关文档