wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz về clause 8-10 ISO/IEC 27001:2022

Total questions: 16

Worksheet time: 5mins

Name
Class
Date
1.

Khi nào tổ chức cần điều chỉnh các hoạt động bảo mật thông tin?

a)

Khi không có yêu cầu từ bên liên quan

b)

Khi không có sự cố

c)

Khi có sự thay đổi trong quy định pháp lý

d)

Khi không có kế hoạch

2.

Điều khoản nào yêu cầu tổ chức thực hiện các hoạt động đánh giá rủi ro định kỳ?

a)

Điều khoản 6.1.2

b)

Điều khoản 8.3

c)

Điều khoản 9

d)

Điều khoản 8.2

3.

Các biện pháp kiểm soát nào được quy định trong ISO/IEC 27002?

a)

Kiểm soát con người

b)

Tất cả các phương án trên

c)

Kiểm soát vật lý

d)

Kiểm soát tổ chức

4.

Mục đích của việc lập báo cáo và tài liệu liên quan đến hoạt động bảo mật là gì?

a)

Để tăng cường bảo mật

b)

Để giảm thiểu rủi ro

c)

Để đảm bảo sự minh bạch và hiệu quả

d)

Để lưu trữ thông tin

5.

Khi nào tổ chức cần thực hiện đánh giá rủi ro an toàn thông tin bổ sung?

a)

Khi có sự thay đổi đáng kể trong ISMS

b)

Khi không có sự cố

c)

Khi không có yêu cầu từ bên liên quan

d)

Khi không có kế hoạch

6.

Các tổ chức nên xác định điều khoản và biện pháp kiểm soát nào là quan trọng dựa trên điều gì?

a)

Không cần xác định

b)

Sự yêu thích cá nhân

c)

Sự ngẫu nhiên

d)

Lợi ích thu được khi thực hiện

7.

ISO/IEC 27001:2022 yêu cầu tổ chức phải làm gì để đánh giá rủi ro?

a)

Thực hiện các cuộc họp hàng tháng

b)

Xác định các biện pháp kiểm soát

c)

Đánh giá các yêu cầu pháp lý

d)

Xác định rủi ro và biện pháp kiểm soát

8.

Trong ISO/IEC 27001, điều nào sau đây không phải là một thuộc tính của ISMS?

a)

Tính khách quan

b)

Tính linh hoạt

c)

Tính hiệu quả

d)

Tính bảo mật

9.

Mục đích của việc giám sát và đo lường trong ISO/IEC 27001 là gì?

a)

Để lập kế hoạch cho các cuộc họp

b)

Để đánh giá kết quả dự kiến của các hoạt động an toàn thông tin

c)

Để phân tích các rủi ro tiềm ẩn

d)

Để xác định các yêu cầu pháp lý

10.

Khi nào tổ chức cần thực hiện đánh giá nội bộ theo ISO/IEC 27001?

a)

Theo yêu cầu của khách hàng

b)

Theo các khoảng thời gian đã lên kế hoạch

c)

Khi có sự cố xảy ra

d)

Khi có sự thay đổi trong tổ chức

11.

Điều nào sau đây là một trong những kịch bản rủi ro an toàn thông tin được đề cập trong tài liệu?

a)

Rủi ro không tuân thủ quy định

b)

Rủi ro nhân viên không rõ ràng tiếp cận thông tin nhạy cảm

c)

Rủi ro mất điện

d)

Rủi ro không có nhân viên

12.

Để cải tiến ISMS, tổ chức cần làm gì theo Điều khoản 10?

a)

Thay đổi công nghệ

b)

Ngăn chặn sự tái lặp

c)

Tăng cường nhân sự

d)

Giảm chi phí

13.

Trong quá trình đánh giá rủi ro, nếu rủi ro được đánh giá là màu đỏ, tổ chức nên làm gì?

a)

Bỏ qua rủi ro đó

b)

Tăng cường nhân sự

c)

Thay đổi quy trình làm việc

d)

Chọn biện pháp kiểm soát để giảm điểm rủi ro

14.

Điều nào sau đây không phải là một yếu tố trong việc xem xét của lãnh đạo theo ISO/IEC 27001?

a)

Sự phát triển của nhân viên

b)

Sự phù hợp

c)

Tính đầy đủ

d)

Tính hiệu quả

15.

ISO/IEC 27002 cung cấp gì cho tổ chức?

a)

Các yêu cầu pháp lý

b)

Các biện pháp kiểm soát và thuộc tính có thể tìm kiếm

c)

Các quy định về nhân sự

d)

Các hướng dẫn về tài chính

16.

Mục tiêu của việc cải tiến liên tục trong ISMS là gì?

a)

Để thay đổi công nghệ

b)

Để tăng cường nhân sự

c)

Để nâng cao kết quả hoạt động

d)

Để giảm chi phí