iso27001模拟测试题库.docxVIP

  • 1
  • 0
  • 约1.4万字
  • 约 38页
  • 2026-09-07 发布于四川
  • 举报

iso27001模拟测试题库

1.组织应基于以下哪项因素确定信息安全管理体系的范围?()

A.组织的业务目标、战略方向、内部及外部因素、相关方要求

B.仅考虑组织的业务规模和行业特性

C.仅考虑信息资产的数量和价值

D.仅考虑法律法规的强制性要求

答案:A。依据ISO/IEC27001标准,组织需通过分析内部外部因素、相关方要求及自身业务目标战略,确定信息安全管理体系范围,而非仅单一因素。

2.信息安全方针应满足以下哪些要求?()

A.包含信息安全目标框架、适合组织的业务特点、公开可用并定期评审

B.由最高管理者单独制定,无需征求员工意见

C.每年评审一次即可,无需随业务变化更新

D.仅需覆盖核心业务部门,无需涉及外包团队

答案:A。信息安全方针需贴合业务、明确目标框架、公开且定期评审,B违背全员参与和最高管理者职责,C未考虑持续改进要求,D忽略外包等相关方覆盖。

3.以下哪项不属于信息安全风险评估的输出?()

A.风险评估报告

B.风险处置计划

C.已识别的信息资产清单

D.剩余风险接受准则

答案:C。资产清单是风险评估的输入基础,而非输出;风险评估输出包含报告、处置计划、剩余风险准则等。

4.针对第三方供应商的信息安全控制,组织应实施的措施不包括()?

A.审查供应商的信息安全管理体系有效性

B.与供应商签订信息安全协议明确

文档评论(0)

1亿VIP精品文档

相关文档