Module部二级安全培训试题.docx

Module部二级安全培训试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据ISO/IEC27001:2013标准,组织在制定信息安全策略时,应首先考虑的因素是什么?

A.技术解决方案的先进性

B.员工信息安全意识的强弱

C.外部威胁的复杂程度

D.内部合规审计的频率

解析:ISO/IEC27001:2013标准强调信息安全策略应基于组织的风险环境制定,而风险环境的核心要素包括组织目标、业务流程、资产威胁等。选项A虽然重要,但不是首要因素;选项B是策略实施的关键,但不是制定阶段的优先考虑;选项C是威胁管理的一部分,但策

文档评论(0)

1亿VIP精品文档

相关文档