2025-2026年信息安全管理体系建设备考习题.docxVIP

  • 0
  • 0
  • 约1.09万字
  • 约 24页
  • 2026-09-07 发布于辽宁
  • 举报

2025-2026年信息安全管理体系建设备考习题.docx

2025-2026年信息安全管理体系建设备考习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全管理体系建设过程中,组织应首先进行的风险评估阶段属于PDCA循环中的哪个环节?()

A.Plan(策划)阶段的风险识别与分析

B.Do(实施)阶段的风险控制措施执行

C.Check(检查)阶段的风险监控与测量

D.Act(改进)阶段的风险处置与优化

参考答案:A

解析:根据ISO27001信息安全管理体系标准,风险评估是PDCA循环中Plan(策划)阶段的核心活动,包括风险识别、风险分析(可能性与影响评估)和风险评价。组织需通过风险评估确定风险等级,为后续制定风险处理计划提供依据。选项B、C、D分别对应实施、检查、改进阶段的活动,与风险评估的初始定位不符。该知识点是信息安全管理体系建设的基础要求,需掌握PDCA循环与ISO27001标准条款(如10.1风险评估)的对应关系。

2.以下哪项不属于信息安全管理体系建设中的安全策略范畴?()

A.组织信息安全方针的正式发布文件

B.针对特定业务系统的访问控制策略

C.数据备份与恢复的应急响应策略

D.第三方供应商的安全管理合作协议

参考答案:D

解析:安全策略是信息安全管理体系的核心组成部分,通常

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档