- 1
- 0
- 约7.68千字
- 约 12页
- 2026-09-14 发布于福建
- 举报
2026年企业信息安全管理体系培训考核试卷
考试时间:______分钟总分:______分姓名:______
一、单项选择题(下列每题只有一个正确答案,请将正确选项的字母填在题号后的括号内)
1.ISO27001信息安全管理体系标准属于哪种类型的标准?
A.综合性管理标准
B.产品质量标准
C.行业规范标准
D.职业安全标准
2.信息安全管理体系(ISMS)建立的核心目的是什么?
A.满足所有客户的特定要求
B.实现信息的完全保密
C.保护组织信息资产,满足合规要求,并实现业务连续性
D.降低信息安全事件的频率
3.信息安全方针应由哪个层级的组织人员批准和发布?
A.一线操作人员
B.项目经理
C.最高管理者
D.内部审核员
4.在信息安全风险评估过程中,“识别风险”环节主要指的是什么?
A.评估已识别风险的可能性和影响程度
B.确定组织需要管理的风险
C.选择风险处理方案
D.监控风险的变化
5.“风险接受”是指什么情况?
A.忽略所有信息安全风险
B.采取措施将风险降低到可接受的水平
C.认识到风险的存在,并决定不采取进一步措施,或仅采取补偿性控制
原创力文档

文档评论(0)