NEW
Font size
WorksheetsQuiz về clause 8-10 ISO/IEC 27001:2022
Total questions: 16
Worksheet time: 5mins
Khi nào tổ chức cần điều chỉnh các hoạt động bảo mật thông tin?
Khi không có yêu cầu từ bên liên quan
Khi không có sự cố
Khi có sự thay đổi trong quy định pháp lý
Khi không có kế hoạch
Điều khoản nào yêu cầu tổ chức thực hiện các hoạt động đánh giá rủi ro định kỳ?
Điều khoản 6.1.2
Điều khoản 8.3
Điều khoản 9
Điều khoản 8.2
Các biện pháp kiểm soát nào được quy định trong ISO/IEC 27002?
Kiểm soát con người
Tất cả các phương án trên
Kiểm soát vật lý
Kiểm soát tổ chức
Mục đích của việc lập báo cáo và tài liệu liên quan đến hoạt động bảo mật là gì?
Để tăng cường bảo mật
Để giảm thiểu rủi ro
Để đảm bảo sự minh bạch và hiệu quả
Để lưu trữ thông tin
Khi nào tổ chức cần thực hiện đánh giá rủi ro an toàn thông tin bổ sung?
Khi có sự thay đổi đáng kể trong ISMS
Khi không có sự cố
Khi không có yêu cầu từ bên liên quan
Khi không có kế hoạch
Các tổ chức nên xác định điều khoản và biện pháp kiểm soát nào là quan trọng dựa trên điều gì?
Không cần xác định
Sự yêu thích cá nhân
Sự ngẫu nhiên
Lợi ích thu được khi thực hiện
ISO/IEC 27001:2022 yêu cầu tổ chức phải làm gì để đánh giá rủi ro?
Thực hiện các cuộc họp hàng tháng
Xác định các biện pháp kiểm soát
Đánh giá các yêu cầu pháp lý
Xác định rủi ro và biện pháp kiểm soát
Trong ISO/IEC 27001, điều nào sau đây không phải là một thuộc tính của ISMS?
Tính khách quan
Tính linh hoạt
Tính hiệu quả
Tính bảo mật
Mục đích của việc giám sát và đo lường trong ISO/IEC 27001 là gì?
Để lập kế hoạch cho các cuộc họp
Để đánh giá kết quả dự kiến của các hoạt động an toàn thông tin
Để phân tích các rủi ro tiềm ẩn
Để xác định các yêu cầu pháp lý
Khi nào tổ chức cần thực hiện đánh giá nội bộ theo ISO/IEC 27001?
Theo yêu cầu của khách hàng
Theo các khoảng thời gian đã lên kế hoạch
Khi có sự cố xảy ra
Khi có sự thay đổi trong tổ chức
Điều nào sau đây là một trong những kịch bản rủi ro an toàn thông tin được đề cập trong tài liệu?
Rủi ro không tuân thủ quy định
Rủi ro nhân viên không rõ ràng tiếp cận thông tin nhạy cảm
Rủi ro mất điện
Rủi ro không có nhân viên
Để cải tiến ISMS, tổ chức cần làm gì theo Điều khoản 10?
Thay đổi công nghệ
Ngăn chặn sự tái lặp
Tăng cường nhân sự
Giảm chi phí
Trong quá trình đánh giá rủi ro, nếu rủi ro được đánh giá là màu đỏ, tổ chức nên làm gì?
Bỏ qua rủi ro đó
Tăng cường nhân sự
Thay đổi quy trình làm việc
Chọn biện pháp kiểm soát để giảm điểm rủi ro
Điều nào sau đây không phải là một yếu tố trong việc xem xét của lãnh đạo theo ISO/IEC 27001?
Sự phát triển của nhân viên
Sự phù hợp
Tính đầy đủ
Tính hiệu quả
ISO/IEC 27002 cung cấp gì cho tổ chức?
Các yêu cầu pháp lý
Các biện pháp kiểm soát và thuộc tính có thể tìm kiếm
Các quy định về nhân sự
Các hướng dẫn về tài chính
Mục tiêu của việc cải tiến liên tục trong ISMS là gì?
Để thay đổi công nghệ
Để tăng cường nhân sự
Để nâng cao kết quả hoạt động
Để giảm chi phí
