wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz về clause 1-5 trong ISO/IEC 27001

Total questions: 14

Worksheet time: 2mins

Name
Class
Date
1.

ISO/IEC 27001:2022 là tiêu chuẩn liên quan đến lĩnh vực nào?

a)

An toàn thông tin

b)

Quản lý nhân sự

c)

Quản lý môi trường

d)

Quản lý chất lượng

2.

Điều nào sau đây không phải là một lợi ích của việc thực hiện an toàn thông tin?

a)

Tăng cường lòng tin của khách hàng

b)

Giảm chi phí bảo hiểm

c)

Giảm số lượng nhân viên

d)

Tăng trưởng doanh thu

3.

Tính bảo mật trong an toàn thông tin có nghĩa là gì?

a)

Thông tin không bị thay đổi

b)

Thông tin luôn chính xác

c)

Thông tin luôn sẵn có

d)

Thông tin không bị tiết lộ trái phép

4.

Mục tiêu của khóa học là gì?

a)

Để cải thiện kỹ năng lãnh đạo

b)

Để phát triển kỹ năng lập trình

c)

Để có được sự hiểu biết về quản lý an toàn thông tin

d)

Để tăng cường khả năng giao tiếp

5.

Điều khoản nào trong ISO/IEC 27001 liên quan đến bối cảnh của tổ chức?

a)

Điều khoản 4

b)

Điều khoản 5

c)

Điều khoản 6

d)

Điều khoản 7

6.

Khái niệm nào sau đây không thuộc về an toàn thông tin?

a)

Tính bảo mật

b)

Tính toàn vẹn

c)

Tính sáng tạo

d)

Tính sẵn sàng

7.

Mô hình PDCA trong quản lý an toàn thông tin có nghĩa là gì?

a)

Lập kế hoạch, thực hiện, kiểm tra, hành động

b)

Lập kế hoạch, thực hiện, đánh giá, báo cáo

c)

Lập kế hoạch, thực hiện, giám sát, cải tiến

d)

Lập kế hoạch, thực hiện, phân tích, tổng hợp

8.

Ai là người tham gia vào sự phát triển của bộ tiêu chuẩn ISO/IEC 27001?

a)

Các tổ chức phi chính phủ

b)

Các trường đại học

c)

Các công ty tư nhân

d)

Tổ chức Quốc tế về Tiêu chuẩn hoá

9.

Rủi ro trong an toàn thông tin được định nghĩa là gì?

a)

Sự cố an toàn thông tin

b)

Thiệt hại về tài chính

c)

Mất mát tài sản

d)

Ảnh hưởng của sự không chắc chắn đến các mục tiêu

10.

Điều nào sau đây là một ví dụ về sự cố an toàn thông tin?

a)

Mất tài liệu mật

b)

Tăng trưởng doanh thu

c)

Cải thiện quy trình làm việc

d)

Giảm chi phí sản xuất

11.

Các khái niệm nào sau đây không phải là một phần của ISMS?

a)

Quản lý quy trình

b)

Quản lý an toàn thông tin

c)

Quản lý rủi ro

d)

Quản lý tài chính

12.

Mục đích của việc đánh giá rủi ro trong ISMS là gì?

a)

Để cải thiện quy trình làm việc

b)

Để giảm chi phí

c)

Để tăng cường lòng tin của khách hàng

d)

Để xác định các vấn đề tiềm ẩn

13.

Điều nào sau đây là một yêu cầu của ISO/IEC 27001?

a)

Thiết lập, thực hiện, duy trì và cải tiến ISMS

b)

Tăng cường doanh thu

c)

Cải thiện kỹ năng giao tiếp

d)

Giảm số lượng nhân viên

14.

Khóa học này sẽ giúp học viên xác định điều gì?

a)

Các chiến lược marketing

b)

Các quy trình sản xuất

c)

Các yêu cầu và lợi ích chính của ISO/IEC 27001:2022

d)

Các kỹ năng lãnh đạo