2026年信息安全管理体系建设备考习题.docx

2026年信息安全管理体系建设备考习题.docx

2026年信息安全管理体系建设备考习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全管理体系(ISMS)建设过程中,组织应首先进行的风险评估阶段属于PDCA循环中的哪个环节?()

A.Plan(策划)阶段的风险识别与分析

B.Do(实施)阶段的风险控制措施执行

C.Check(检查)阶段的风险监控与测量

D.Act(改进)阶段的风险处置与持续改进

参考答案:A

解析:根据ISO27001标准,风险评估是ISMS建设的基础环节,属于PDCA循环的Plan阶段。该阶段通过识别资产、威胁、脆弱性,分析风险发生的

文档评论(0)

1亿VIP精品文档

相关文档