2026年ISO27000试题及答案.docVIP

  • 0
  • 0
  • 约3.37千字
  • 约 10页
  • 2026-09-17 发布于辽宁
  • 举报

2026年ISO27000试题及答案

一、填空题(每题2分,共20分)

1.ISO27000是一个关于信息安全管理的________体系。

2.信息安全的基本属性包括保密性、完整性和________。

3.信息安全策略是组织信息安全管理的________文件。

4.身份认证是确保用户身份合法性的________过程。

5.数据加密技术通过将明文转换为密文来保护数据的________。

6.安全审计是对系统安全事件进行记录和分析的________活动。

7.风险评估是识别、分析和评价组织面临的信息安全风险的________过程。

8.物理安全是指保护组织物理环境安全的________措施。

9.安全意识培训是提高组织员工信息安全意识的________活动。

10.信息安全管理体系(ISMS)的运行过程包括策划、实施、监视和________。

二、判断题(每题2分,共20分)

1.ISO27000是国际标准化组织发布的关于信息安全管理的国际标准。(正确)

2.信息安全策略只需要高层管理人员制定,不需要员工参与。(错误)

3.身份认证只能通过密码方式实现。(错误)

4.数据加密技术只能用于保护数据的机密性。(错误)

5.安全审计只能由内部人员进行。(错误)

6.风险评估只需要进行一次,不需要定期更新。(错误)

7.物理安全不需要考虑网络设备的安全。(

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档