2026年金融行业ISO27001信息安全标准考试题集.docxVIP

  • 1
  • 0
  • 约4.96千字
  • 约 16页
  • 2026-09-09 发布于福建
  • 举报

2026年金融行业ISO27001信息安全标准考试题集.docx

第PAGE页共NUMPAGES页

2026年金融行业ISO27001信息安全标准考试题集

一、单选题(共10题,每题2分)

1.在金融行业实施ISO27001信息安全管理体系时,以下哪项属于“信息安全风险评估”的核心内容?

A.制定信息安全策略

B.确定风险接受水平

C.编写信息安全手册

D.进行信息安全培训

2.ISO27001标准中,哪项文件是组织信息安全方针的正式体现?

A.风险评估报告

B.信息安全政策

C.安全事件处理流程

D.内部审计计划

3.金融企业存储客户敏感数据时,应优先采用哪种加密方式以保障数据传输安全?

A.对称加密

B.非对称加密

C.哈希加密

D.Base64编码

4.ISO27001标准要求组织建立信息安全事件响应计划,以下哪项不属于事件响应的关键步骤?

A.事件检测与记录

B.事件遏制与恢复

C.事件调查与改进

D.制定营销方案以提升客户信心

5.金融行业常见的物理安全威胁不包括以下哪项?

A.门禁系统被绕过

B.恶意员工窃取数据

C.非法网络入侵

D.办公区域火灾

6.ISO27001标准中,哪项流程用于定期审查和更新信息安全控制措施的有效性?

A.内部审核

B.管理评审

C.风险评估

D.控制措施实施

7.金融机构处理客户交易数据时,应优先采用哪种访问控制模型以防止未授权访

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档