信息安全管理体系笔试题.docxVIP

  • 0
  • 0
  • 约4.73千字
  • 约 9页
  • 2026-09-14 发布于河南
  • 举报

信息安全管理体系笔试题

考试时间:______分钟总分:______分姓名:______

一、选择题

1.ISO27001信息安全管理体系标准属于()。

A.法律法规要求

B.行业推荐标准

C.国际标准化组织发布的推荐性标准

D.组织内部规定

2.信息安全管理体系的核心要素通常基于哪个模型构建?()

A.马尔可夫链

B.软件开发生命周期

C.PDCA(策划-实施-检查-处置)

D.蓝图设计方法

3.在信息安全管理体系中,“安全策略”是制定安全需求的()。

A.最高级别文件

B.技术规范文件

C.操作手册

D.风险评估报告

4.以下哪项不属于信息安全管理体系七大安全原则?()

A.责任

B.沟通

C.安全治理

D.完整性

5.风险评估的基本步骤通常包括()。

A.风险识别、风险分析、风险评价、风险处理

B.风险识别、风险评估、风险记录、风险沟通

C.风险识别、风险分析、风险评价、风险建议

D.风险识别、风险评价、风险分析、风险处理

6.在资产分类分级中,通常将信息资产按照其重要性进行划分,以下哪项属于重要信息资产?()

A.

文档评论(0)

1亿VIP精品文档

相关文档