- 0
- 0
- 约4.73千字
- 约 9页
- 2026-09-14 发布于河南
- 举报
信息安全管理体系笔试题
考试时间:______分钟总分:______分姓名:______
一、选择题
1.ISO27001信息安全管理体系标准属于()。
A.法律法规要求
B.行业推荐标准
C.国际标准化组织发布的推荐性标准
D.组织内部规定
2.信息安全管理体系的核心要素通常基于哪个模型构建?()
A.马尔可夫链
B.软件开发生命周期
C.PDCA(策划-实施-检查-处置)
D.蓝图设计方法
3.在信息安全管理体系中,“安全策略”是制定安全需求的()。
A.最高级别文件
B.技术规范文件
C.操作手册
D.风险评估报告
4.以下哪项不属于信息安全管理体系七大安全原则?()
A.责任
B.沟通
C.安全治理
D.完整性
5.风险评估的基本步骤通常包括()。
A.风险识别、风险分析、风险评价、风险处理
B.风险识别、风险评估、风险记录、风险沟通
C.风险识别、风险分析、风险评价、风险建议
D.风险识别、风险评价、风险分析、风险处理
6.在资产分类分级中,通常将信息资产按照其重要性进行划分,以下哪项属于重要信息资产?()
A.
原创力文档

文档评论(0)