2026年信息安全管理体系专项习题.docxVIP

  • 1
  • 0
  • 约1.3万字
  • 约 22页
  • 2026-09-26 发布于辽宁
  • 举报

2026年信息安全管理体系专项习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据《信息安全管理体系》(ISO/IEC27001:2026)标准,组织在建立信息安全管理体系时应优先考虑的风险处理方法是什么?

A.完全消除所有信息安全风险

B.通过风险评估选择风险接受、规避、转移或降低

C.仅实施成本最低的安全控制措施

D.将所有风险外包给第三方服务提供商

解析:ISO/IEC27001:2026标准强调风险管理是一个动态过程,组织应根据风险评估结果选择合适的风险处理方法。选项A不现实,风险无法完全消除;选项C违反成本效益原则;选项D忽略组织自身安全责任。标准要求通过风险评估确定风险处理策略,包括接受、规避、转移或降低,故B正确。

2.在信息安全管理体系(ISMS)的运行维护阶段,以下哪项活动不属于内部审核的主要职责范围?

A.评估ISMS是否符合ISO/IEC27001:2026要求

B.识别ISMS运行中的不符合项

C.确定不符合项的根本原因

D.制定不符合项的纠正措施

解析:内部审核的核心职责是评估ISMS的符合性和有效性,包括识别不符合项和根本原因。制定纠正措施属于管理评审或纠正措施控制流程的范畴,不是内部审核的直接职责。ISO/IEC27001:2

文档评论(0)

1亿VIP精品文档

相关文档