2026年信息安全管理与评估考试试卷及答案.docxVIP

  • 2
  • 0
  • 约6.93千字
  • 约 19页
  • 2026-10-03 发布于四川
  • 举报

2026年信息安全管理与评估考试试卷及答案.docx

2026年信息安全管理与评估考试试卷及答案

一、单项选择题(每题2分,共40分)

1.根据ISO/IEC27001:2022标准,下列不属于最高管理者法定职责的是?

A.确保ISMS与组织的业务过程相融合

B.任命专门的信息安全管理者代表

C.确保ISMS实现预期结果

D.主持管理评审

答案:B

解析:ISO/IEC27001:2022取消了2013版中强制任命专门管理者代表的要求,最高管理者可根据组织规模和需求灵活分配职责,无需单独设置该岗位。

2.根据《网络安全等级保护条例》,第三级等级保护对象的等级测评周期为至少多久一次?

A.半年

B.1年

C.2年

D.3年

答案:B

3.信息安全风险的核心构成要素不包括下列哪一项?

A.资产

B.威胁

C.脆弱性

D.安全事件

答案:D

解析:信息安全风险由资产、威胁、脆弱性三个核心要素共同决定,安全事件是风险触发后的客观结果,不属于风险构成要素。

4.根据《中华人民共和国数据安全法》,实行最严格保护制度的数据层级是?

A.一般数据

B.重要数据

C.核心数据

D.敏感数据

答案:C

5.下列哪种场景下,个人信息处理者不需要事前开展个人信息保护影响评估(PIA)?

A.处理敏感个人信息

B.利用个人信息进行自动化决策

C.向境外提供个人信息

D.处理

文档评论(0)

1亿VIP精品文档

相关文档