基本信息
文件名称:2024年12月信息安全管理体系真题试卷及答案.docx
文件大小:30 KB
总页数:21 页
更新时间:2025-10-19
总字数:约6.39千字
文档摘要

2024年12月信息安全管理体系练习题试卷及答案

一、单项选择题(共20题,每题1分,共20分)

1.依据ISO/IEC27001:2022标准,信息安全管理体系(ISMS)的核心运行模式是?

A.风险评估处理监控

B.PDCA(计划实施检查改进)循环

C.资产分类控制审计

D.合规性检查整改再检查

答案:B

2.以下哪项不属于信息安全方针的核心要素?

A.信息安全目标的量化指标

B.管理层对信息安全的承诺

C.信息安全的范围和边界

D.员工在信息安全中的责任

答案:A(信息安全方针通常不包含具体量化指标,目标由后续文件定义