2024年03月信息安全管理体系基础考试真题及答案一、单项选择题(每题1
5分,共60分)1
根据GB/T29246《信息技术安全技术信息安全管理体系概述和词汇》标准,信息安全管理中的“可用性”是指()
反映事物真实情况的程度B
保护资产准确和完整的特性C
根据授权实体的要求可访问和利用的特性D
信息不被未授权的个人、实体或过程利用或知悉的特性正确答案:C2
GB/T22080-2016标准中提到的“风险责任者”,是指()
发现风险的人或实体B
风险处置人员或实体C
有责任和权威来管理风险的人或实体D
对风险发生后结果进行负责的人或实体正确答案:C3
组织应按照GB/T22080-2016标准的要求()信息安全管理体系
建立、实施、监视和持续改进B
策划、实现、维护和持续改进C
建立、实现、维护和持续改进D
策划、实现、监视和持续改进正确答案:C4
关于GB/T22080-2016标准,所采用的过程方法是()
PDCA法B
PPTR方法C
SWOT方法D
SMART方法正确答案:A5
ISO/IEC27002最新版本为()
2013正确答案:A6
关于ISO/IEC27004,以下说法正确的是()
该标准可以替代GB/T28450B
该标准是信息安全水平的度量标准C
该标准是ISMS管理绩效的度量指南D
该标准可以替代ISO/IEC27001中的9
2的要求正确答案:C7
在ISO/IEC27000系列标准中,为组织的信息安全风险管理提供指南的标准是()
ISO/IEC《27004B
ISO/IEC《27003C
ISO/IEC《27002D
IS0/IEC《27005正确答案:D8
根据GB/T22080-2016标准的要求,最高管理层应(《),以确保信息安全管理体系符合标准要求
分配责任和权限B