2026年信息安全安全管理体系认证与审核试卷.docxVIP

  • 0
  • 0
  • 约7.31千字
  • 约 12页
  • 2026-09-24 发布于河北
  • 举报

2026年信息安全安全管理体系认证与审核试卷.docx

PAGE/NUMPAGES

2026年信息安全安全管理体系认证与审核试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(请将正确选项的代表字母填入括号内)

1.ISO/IEC27001:2013标准规定的信息安全管理体系(ISMS)的生命周期所遵循的基本过程模式是?

A.需求分析-设计-实施-测试-部署

B.规划-开发-部署-运行-监控-优化

C.运行-监控-维护-改进-评估

D.聚焦-分析-设计-实施-检查-改进

2.在信息安全风险评估过程中,确定风险发生的可能性以及风险一旦发生可能造成的影响,这两个步骤通常被称为?

A.风险识别和风险分析

B.风险评估和风险处理

C.风险接受和风险转移

D.风险定性和风险定量

3.组织的信息安全方针通常由哪个层级的领导者批准和发布,以表明对信息安全的承诺?

A.一线管理人员

B.项目团队负责人

C.最高管理者

D.内部审计员

4.根据ISO27001标准,以下哪项活动不属于“规划安全事件管理”过程?

A.制定安全事件响应计划

B.进行安全事件模拟演练

C.修复导致安全事件发生的脆弱性

D.记录和归档安全事件信息

5

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档