基本信息
文件名称:2024年12月信息安全管理体系真题试卷及答案.docx
文件大小:30 KB
总页数:21 页
更新时间:2025-10-19
总字数:约6.39千字
文档摘要
2024年12月信息安全管理体系练习题试卷及答案
一、单项选择题(共20题,每题1分,共20分)
1.依据ISO/IEC27001:2022标准,信息安全管理体系(ISMS)的核心运行模式是?
A.风险评估处理监控
B.PDCA(计划实施检查改进)循环
C.资产分类控制审计
D.合规性检查整改再检查
答案:B
2.以下哪项不属于信息安全方针的核心要素?
A.信息安全目标的量化指标
B.管理层对信息安全的承诺
C.信息安全的范围和边界
D.员工在信息安全中的责任
答案:A(信息安全方针通常不包含具体量化指标,目标由后续文件定义