2026年信息安全意识重点难点解析
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.根据ISO/IEC27001信息安全管理体系标准,组织在制定信息安全策略时,应首先考虑的因素是()
A.技术防护措施的先进性
B.员工信息安全意识的培训频率
C.法律法规对数据保护的具体要求
D.业务运营对信息系统的依赖程度
解析:ISO/IEC27001标准强调信息安全策略应与组织目标一致,并基于风险评估结果制定。选项A虽然重要,但不是首要因素;选项B是实施措施,而非制定策略的首要考虑;选项C是合规要求,但不是策略制定的直接依据;选项D正确,因为组织
原创力文档

文档评论(0)