- 1
- 0
- 约1.4万字
- 约 38页
- 2026-09-07 发布于四川
- 举报
iso27001模拟测试题库
1.组织应基于以下哪项因素确定信息安全管理体系的范围?()
A.组织的业务目标、战略方向、内部及外部因素、相关方要求
B.仅考虑组织的业务规模和行业特性
C.仅考虑信息资产的数量和价值
D.仅考虑法律法规的强制性要求
答案:A。依据ISO/IEC27001标准,组织需通过分析内部外部因素、相关方要求及自身业务目标战略,确定信息安全管理体系范围,而非仅单一因素。
2.信息安全方针应满足以下哪些要求?()
A.包含信息安全目标框架、适合组织的业务特点、公开可用并定期评审
B.由最高管理者单独制定,无需征求员工意见
C.每年评审一次即可,无需随业务变化更新
D.仅需覆盖核心业务部门,无需涉及外包团队
答案:A。信息安全方针需贴合业务、明确目标框架、公开且定期评审,B违背全员参与和最高管理者职责,C未考虑持续改进要求,D忽略外包等相关方覆盖。
3.以下哪项不属于信息安全风险评估的输出?()
A.风险评估报告
B.风险处置计划
C.已识别的信息资产清单
D.剩余风险接受准则
答案:C。资产清单是风险评估的输入基础,而非输出;风险评估输出包含报告、处置计划、剩余风险准则等。
4.针对第三方供应商的信息安全控制,组织应实施的措施不包括()?
A.审查供应商的信息安全管理体系有效性
B.与供应商签订信息安全协议明确
您可能关注的文档
最近下载
- 玻璃及玻璃制品成型工(高级)理论试卷(C)答案张家港市环宇职业培训学校职 .pdf VIP
- T∕CECS G-D76-01-2023 公路隧道内装漫反射材料应用技术规程.pdf
- 高压旋喷桩施工方案 .docx VIP
- 2025年信息系统安全专家老旧机房改造中的环境安全挑战专题试卷及解析.pdf VIP
- DL∕T 1927-2018 -发电机、汽轮机轴颈焊接修复技术导则.pdf VIP
- 2025年演出经纪人与大洋洲地区演出项目谈判专题试卷及解析.pdf VIP
- 《尾矿库安全规程GB 39496-2020》详细解读.pptx
- 2025年新商务星球版八年级上册地理全册精编知识点合集(新版).pdf
- 2025年苏教版高中二年级化学电子排布与超分子化学专题试卷及解析.docx VIP
- DyRoBeS软件基本使用说明.pdf VIP
原创力文档

文档评论(0)