2026年信息安全管理体系考试复习题.docxVIP

  • 1
  • 0
  • 约1.27万字
  • 约 36页
  • 2026-09-25 发布于山西
  • 举报

2026年信息安全管理体系考试复习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据ISO/IEC27001:2026标准,组织在建立信息安全管理体系(ISMS)时,应首先进行的步骤是()。

A.进行初始风险评估,识别现有安全控制措施

B.制定详细的ISMS方针,明确管理层的承诺

C.选择外部审计机构,准备认证审核

D.编写信息安全手册,规范管理流程

解析:ISO/IEC27001:2026标准要求组织在建立ISMS时,应先通过管理评审确定ISMS范围,并开展初始风险评估,识别现有控制措施与标准要求的差距。选项B和D属于后续步骤,选项C需在ISMS建立后进行。初始风险评估是ISMS建立的起点,符合标准要求。

2.在信息安全管理体系(ISMS)的运行维护阶段,以下哪项活动不属于内部审核的主要职责?()

A.评估ISMS是否符合ISO/IEC27001:2026标准要求

B.收集员工对安全控制措施有效性的反馈

C.确定ISMS运行是否满足组织目标

D.直接纠正不符合项,并制定整改计划

解析:内部审核的主要职责是评估ISMS的符合性和有效性,但不包括直接纠正不符合项。选项A、B、C均属于内部审核的范畴,而选项D属于管理评审或纠正措施阶段的职责。ISO/IE

文档评论(0)

1亿VIP精品文档

相关文档