基本信息
文件名称:信息安全管理体系知识试卷及答案.docx
文件大小:30.72 KB
总页数:12 页
更新时间:2025-10-20
总字数:约4.19千字
文档摘要
信息安全管理体系知识试卷及答案
一、单项选择题(每题2分,共20分)
1.以下哪项是ISO/IEC27001标准中“信息安全”的核心定义?
A.保护信息免受未经授权的访问、使用、披露、破坏或修改
B.确保信息系统的技术漏洞被完全修复
C.仅通过加密技术保障数据传输安全
D.由IT部门独立负责的系统防护工作
2.信息安全管理体系(ISMS)的PDCA循环中,“C”代表的阶段是?
A.策划(Plan)
B.实施(Do)
C.检查(Check)
D.改进(Act)
3.在风险评估过程中,“资产价值”的评估通常不包括以下哪项要素?