基本信息
文件名称:2025年信息安全管理控制考核试题及答案.docx
文件大小:28.59 KB
总页数:18 页
更新时间:2025-12-05
总字数:约5.43千字
文档摘要
2025年信息安全管理控制考核试题及答案
一、单项选择题(每题2分,共30分)
1.依据ISO/IEC27001:2022标准,信息安全管理体系(ISMS)的核心PDCA循环中,C阶段的主要活动是?
A.制定信息安全方针与目标
B.实施风险评估与控制措施
C.监控、测量、分析和评价ISMS绩效
D.对不符合项采取纠正措施
答案:C
2.某企业将客户个人信息分为公开信息内部使用敏感信息三级,这种分类方法的主要目的是?
A.简化数据存储流程
B.匹配不同级别的保护措施
C.满足审计形式要求
D.降低数据处理成本
答案:B
3.