2023年05月《ISMS信息安全管理体系审核员》试题.docx
《2023年05月《ISMS信息安全管理体系审核员》试题.docx》由会员分享,可在线阅读,更多相关《2023年05月《ISMS信息安全管理体系审核员》试题.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年05月ISMS信息安全管理体系审核员试题单选题1.根据GBT2080-2016标准的要求,信息安全管理体系通过风险管理过程来保持信息的保密性、完整性和可用性,并为相关方树立()信心。A.信(江南博哥)息安全得到充分管理B.风险得到适当管理C.风险得到充分管理D.信息安全得到适当管理单选题2.根据GB/T22080-2016标准的要求,下列选项不属于最高管理层用来证实对信息安全管理体系的领导和承诺的活动?()A.确保信息安全组织职责分离B.促进持续改进C.确保建立了信息安全策略和信息安全目标,并与组织战略方向一致D.确保将信息安全管理体系要求整合到组织过程中单选题3.根据GB/T220
2、80-2016标准,在理解组织及其环境时,组织应确定()。A.与其意图相关的,且影响其实现信息安全管理能力的外部和内部事项B.与信息安全方针相关的,且影响其实现信息安全管理能力的内部和外部事项C.与其战略相关的,且影响其实现信息安全管理体系预期结果能力的内部和外部事项D.与其意图相关的,且影响其实现信息安全管理体系预期结果能力的内部和外部事项单选题4.对于信息安全方针,()是GB/T22080-2016标准所要求的。A.信息安全方针应形成文件化信息并可用B.信息安全方针文件为公司内部重要信息,不得向外部泄露C.信息安全方针文件应包括对信息安全管理的一般和特定职责的定义D.信息安全方针是建立信息
3、安全工作的总方向和原则,不可变更单选题5.根据GB/T22080-2016标准的要求,信息安全管理体系最高管理层确保信息安全管理达到()。A.预期效果B.顾客满意C.法规要求D.法律要求单选题6.根据GB/T22080-2016标准的要求,相关方的要求可能包括()。A.标准、法规要求和合同义务B.法律、标准要求和合同义务C.法律、法规要求和合同义务D.法律、法规和标准要求和合同义务单选题7.根据GB/T22080-2016标准中控制措施的要求,有关安全登陆规程,不能接受的做法是()。A.在设备上张贴警示通告,说明只有已授权用户才能访问计算机B.忘记个人口令,暴力破解尝试登陆C.输入口令时不显示
4、系统或应用标识符,直到登陆过程已成功完成为止D.在安全登陆期间,不提供对未授权用户有帮助作用的信息单选题8.根据GB/T22080-2016标准中控制措施的要求,有关系统软件安全开发策略,可以不考虑下列哪一项内容?()A.项目里程碑的安全检查点B.开发项目进度C.软件开发生命周期中的安全指南D.开发环境的安全单选题9.根据GB/T22080-2016标准的要求,以下说法正确的是()。A.潜在事件发生的可能性与后果的和决定了风险的级别B.潜在事件后果的严重性决定了风险级别C.潜在事件发生的可能性和后果相乘决定了风险级别D.已发生事件的后果决定了风险级别单选题10.关于GB/T22080-2016
5、,以下说法正确的是()。A.相关方的需求和期望是组织制定信息安全方针的输入B.实施标准4.14.2,须编制“相关方管理程序”,形成文件C.组织须维护一份相关方及其需求和期望的清单D.组织应识别的相关方不随ISMS围而变化单选题11.根据GB/T22080-2016标准中控制措施的要求,应根据法律、法规、规章、合同和业务要求,确保对记录进行保护以防止其丢失、损毁、伪造、未授权访问和未授权发布。是()的条款的要求。A.A13.2.3B.A18.1.3C.A9.4.1D.A7.5.3单选题12.以下符合GB/T22080-2016标准A18.1.4条款要求的情况是()。A.认证范围内员工的个人隐私数
6、据得到保护B.认证范围内涉及顾客的个人隐私数据得到保护C.认证范围内涉及相关方的个人隐私数据得到保护D.其他选项均正确单选题13.根据ISO/IEC27000标准,()为组织提供了信息安全管理体系实施指南。A.ISO/IEC27002B.ISO/IEC27007C.ISO/IEC27013D.ISO/IEC27003单选题14.根据GB/T22080-2016/ISO/1EC27001:2013标准,以下做法不正确的是()。A.应保留含有敏感信息的介质的处置记录B.离职人员自主删除敏感信息的即可C.必要时采用多路线路供电D.应定期检查机房空调的有效性单选题15.根据GB/T22081-2016
7、标准的要求,附录A包含()项控制措施。A.114B.139C.143D.133单选题16.根据ISO/IEC27006标准,认证决定应基于审核报告中()对客户ISMS是否通过认证的建议。A.审核组B.观察员C.认证决定人员D.审核员单选题17.根据GB/T28450标准,ISMS文件评审不包括()。A.信息安全管理手册的充分性B.风险评估报告的合理性C.适用性声明的完备性和合理性D.风险处置计划的完备性单选题18.ISO/IEC27701是()A.ISO/IEC27001和ISO/IEC27002在隐私保护方面的扩展B.是ISMS族以外的标准C.在隐私保护方面扩展了ISO/IEC27001的要
8、求D.是一份基于ISO/IEC27002的指南性标准单选题19.某公司进行风险评估后发现公司的无线网络存在大的安全隐患,为了处置这个风险,公司不再提供无线网络用于办公,这种处置方式属于()。A.风险接受B.风险规避C.风险转移D.风险减缓单选题20.风险偏好是组织寻求或保留风险的()。A.行动B.计划C.意愿D.批复单选题21.根据GB/T20986,由于保障信息系统正常运行所必须的外围设施出现故障而导致的信息安全事件是()。A.其他设备设施故障B.外围保障设施故障C.人为破坏事故D.软硬件自身故障单选题22.根据GB/T29246,信息处理设施不包括()。A.信息系统B.系统和设施安置的物理
9、场所C.人及文档D.服务和基础设施单选题23.依据GB/T29246,以()的组合来表示风险的大小。A.后果和其可能性B.资产和其可能性C.资产和其脆弱性D.后果和其脆弱性单选题24.关于GB17859,以下说法正确的是()。A.特定的法律法规引用该标准在引用的范围内视为强制性标准B.这是一份推荐性标准C.这是一份强制性标准D.组织选择使用该标准在选择的范围内视为强制性标准单选题25.根据GB/T25058信息安全技术网络安全等级保护实施指南,对等级保护对象实施等级保护的基本流程包括,等级保护对象()阶段、总体安全规划阶段、安全设计与实施阶段、安全运行与维护阶段和定级对象终止阶段。?A.备案与
10、风险评估B.定级与风险管理C.定级与风险评估D.定级与备案单选题26.以下哪个不是威胁?()A.错误使用B.文献缺乏C.电磁辐射D.权力滥用单选题27.拒绝服务攻击损害了下列哪一种信息安全特性?()A.完整性B.可用性C.机密性(保密性)D.可靠性单选题28.某种网络安全威胁是通过非法手段对数据进行恶意修改,这种安全威胁属于()。A.窃听数据B.破坏数据完整性C.破坏数据可用性D.物理安全威胁单选题29.当访问某资源存在不存活的链接时,会导致非法用户冒用并进行重放攻击的可能性,因此应采取()控制措施。A.密码控制B.密钥控制C.会话超时D.远程访问控制单选题30.在以下人为的恶意攻击行为中,属
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISMS信息安全管理体系审核员 2023 05 ISMS 信息 安全管理 体系 审核 试题
限制150内