基本信息
文件名称:2025年信息安全管理控制考核试题及答案.docx
文件大小:28.59 KB
总页数:18 页
更新时间:2025-12-05
总字数:约5.43千字
文档摘要

2025年信息安全管理控制考核试题及答案

一、单项选择题(每题2分,共30分)

1.依据ISO/IEC27001:2022标准,信息安全管理体系(ISMS)的核心PDCA循环中,C阶段的主要活动是?

A.制定信息安全方针与目标

B.实施风险评估与控制措施

C.监控、测量、分析和评价ISMS绩效

D.对不符合项采取纠正措施

答案:C

2.某企业将客户个人信息分为公开信息内部使用敏感信息三级,这种分类方法的主要目的是?

A.简化数据存储流程

B.匹配不同级别的保护措施

C.满足审计形式要求

D.降低数据处理成本

答案:B

3.