2026信息安全管理体系认证备考题库_第1页
2026信息安全管理体系认证备考题库_第2页
2026信息安全管理体系认证备考题库_第3页
2026信息安全管理体系认证备考题库_第4页
2026信息安全管理体系认证备考题库_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026信息安全管理体系认证备考题库一、单项选择题(本大题共10小题,每小题2分,共20分)1.根据ISO/IEC27001:2026标准,组织在建立信息安全管理体系(ISMS)时,应首先进行的步骤是()A.进行全面的风险评估,确定所有潜在威胁和脆弱性B.任命最高管理者,并获得其对本项目的正式批准C.制定详细的ISMS方针,明确信息安全目标和原则D.选择外部认证机构,准备进行第一阶段审核解析:ISO/IEC27001:2026标准要求组织在建立ISMS时,应遵循PDCA(Plan-Do-Check-Act)循环。第一阶段是策划(Plan),其中最高管理者的承诺和ISMS方针的制定是基础工作,但具体实施顺序应先明确范围和目标,再进行风险评估。选项B正确,因为最高管理者的支持和批准是ISMS成功实施的前提条件,应在标准实施初期就获得。选项A虽然重要,但应在方针制定后进行。选项C和D属于后续阶段。2.在信息安全管理体系(ISMS)的运行维护阶段,以下哪项活动不属于内部审核的主要职责范围?()A.评估ISMS是否符合ISO/IEC27001:2026标准要求B.验证风险评估结果是否仍然适用C.审查信息安全事件响应记录的完整性和准确性D.直接提出对不符合项的纠正措施要求解析:内部审核的主要职责是评估ISMS的符合性和有效性,包括检查ISMS是否满足标准要求(选项A)、是否有效应对风险(选项B),以及记录信息安全事件(选项C)。选项D错误,因为内部审核员应识别不符合项并提出改进建议,但纠正措施的具体实施应由组织负责,审核员不直接提出要求。3.根据ISO/IEC27001:2026标准附录A,以下哪项控制措施属于技术类而非管理类?()A.制定信息安全事件管理程序B.对员工进行信息安全意识培训C.实施密码策略,要求定期更换密码D.建立供应商信息安全评估流程解析:ISO/IEC27001:2026标准附录A将控制措施分为技术、管理、物理三大类。选项A和B属于管理类,涉及流程和人员意识。选项D属于管理类,涉及供应商管理。选项C属于技术类,通过密码策略和定期更换密码来保护信息系统的技术措施。4.在信息安全风险评估过程中,组织应如何确定风险接受水平?()A.仅根据法律法规要求确定B.由信息安全部门自行决定C.结合组织战略目标、业务影响和资源约束综合确定D.参考同行业其他企业的做法解析:风险接受水平应由组织根据自身情况确定,包括战略目标(如业务连续性要求)、业务影响(如数据丢失的潜在损失)、资源约束(如预算和人力资源)等因素。选项A过于局限,选项B缺乏全面性,选项D缺乏针对性,只有选项C全面考虑了组织自身因素。5.根据ISO/IEC27001:2026标准,以下哪项活动不属于信息安全事件管理流程的一部分?()A.事件检测和记录B.事件分类和优先级确定C.事件响应和处置D.事件调查和根本原因分析解析:信息安全事件管理流程通常包括事件检测与记录、事件分类与优先级确定、事件响应与处置、事件记录与报告等环节。选项D属于事后改进阶段,虽然重要,但严格来说不属于事件管理流程本身,而是持续改进的一部分。6.在信息安全管理体系(ISMS)的维护阶段,以下哪项活动不属于管理评审的主要输入?()A.内部审核结果和不符合项整改情况B.外部审核发现和建议C.组织内外部环境变化对ISMS的影响D.信息安全事件统计报告解析:管理评审的主要输入应包括ISMS的符合性和有效性评估(选项A)、内外部环境变化(选项C)、目标达成情况等。选项D属于事件管理输出,虽然可用于评估有效性,但不是管理评审的主要输入。选项B虽然重要,但通常作为审核结果的一部分出现在选项A中。7.根据ISO/IEC27001:2026标准,组织在确定信息安全方针时,应考虑以下哪些因素?()①组织的使命、愿景和价值观②法律法规和合同要求③内部和外部威胁、脆弱性及风险④资源可用性和成本效益⑤最高管理者的承诺和期望A.①②③④⑤B.①②④⑤C.①③④⑤D.②③④⑤解析:信息安全方针应反映组织的整体方向,并考虑所有相关因素。选项A全面涵盖了组织战略(①)、合规性(②)、风险管理(③)、资源(④)和管理层支持(⑤)等关键要素。8.在信息安全管理体系(ISMS)的运行阶段,以下哪项活动不属于运营维护的主要职责?()A.监控ISMS的运行状态,确保控制措施有效B.定期更新风险评估结果C.管理和维护信息安全资产清单D.组织信息安全意识培训解析:运营维护的主要职责包括监控ISMS运行状态(选项A)、管理资产(选项C)、维护记录等。选项B属于持续改进阶段,需要根据新发现的风险更新评估结果。选项D属于能力建设,虽然重要,但通常由人力资源或培训部门负责,而非运营维护直接职责。9.根据ISO/IEC27001:2026标准,以下哪项控制措施属于组织访问控制策略的一部分?()A.实施多因素认证,增强账户安全性B.对办公区域设置物理访问限制C.建立供应商信息安全协议D.制定信息安全事件响应预案解析:组织访问控制策略主要涉及对信息资源的访问权限管理。选项A属于技术访问控制措施,通过多因素认证限制非法访问。选项B属于物理访问控制,选项C属于供应链风险管理,选项D属于事件管理,均不属于访问控制策略范畴。10.在信息安全管理体系(ISMS)的内部审核过程中,审核员应如何处理发现的轻微不符合项?()A.忽略不计,因为不影响整体有效性B.立即要求被审核方整改C.记录在案,并在后续审核时重点关注D.与被审核方协商,确定是否需要采取纠正措施解析:内部审核应客观记录所有发现,包括轻微不符合项。对于轻微不符合,通常不需要立即采取纠正措施,但应记录在案并在后续审核中跟踪。选项C和D都是正确的处理方式,但选项C更符合标准要求,因为轻微不符合仍需关注其发展趋势。二、填空题(本大题共10小题,每小题2分,共20分)1.ISO/IEC27001:2026标准要求组织在建立信息安全管理体系(ISMS)时,应首先进行的步骤是______。参考答案:策划阶段解析:ISO/IEC27001:2026标准遵循PDCA循环,策划阶段是建立ISMS的第一步,包括确定范围、目标、方针等。2.在信息安全管理体系(ISMS)的运行维护阶段,内部审核的主要职责是评估ISMS的______和______。参考答案:符合性;有效性解析:内部审核的核心目标是评估ISMS是否符合标准要求(符合性)以及是否有效实现预期目标(有效性)。3.根据ISO/IEC27001:2026标准附录A,控制措施可分为______、______和______三大类。参考答案:技术;管理;物理解析:标准附录A将控制措施分为技术、管理、物理三大类,分别对应不同层面的防护需求。4.在信息安全风险评估过程中,组织应如何确定风险接受水平?应结合______、______和______等因素综合确定。参考答案:组织战略目标;业务影响;资源约束解析:风险接受水平应由组织根据自身情况确定,包括战略目标(如业务连续性要求)、业务影响(如数据丢失的潜在损失)、资源约束(如预算和人力资源)等因素。5.根据ISO/IEC27001:2026标准,信息安全事件管理流程通常包括______、______、______和______等环节。参考答案:事件检测与记录;事件分类与优先级确定;事件响应与处置;事件记录与报告解析:信息安全事件管理流程通常包括事件检测与记录、事件分类与优先级确定、事件响应与处置、事件记录与报告等环节。6.在信息安全管理体系(ISMS)的维护阶段,管理评审的主要输入应包括______、______和______等。参考答案:内部审核结果;内外部环境变化;目标达成情况解析:管理评审的主要输入应包括ISMS的符合性和有效性评估、内外部环境变化、目标达成情况等。7.根据ISO/IEC27001:2026标准,组织在确定信息安全方针时,应考虑______、______、______、______和______等因素。参考答案:组织的使命;愿景;价值观;法律法规;合同要求解析:信息安全方针应反映组织的整体方向,并考虑所有相关因素,包括组织的使命、愿景、价值观、法律法规和合同要求等。8.在信息安全管理体系(ISMS)的运行阶段,运营维护的主要职责包括______、______和______等。参考答案:监控ISMS运行状态;管理信息安全资产;维护信息安全记录解析:运营维护的主要职责包括监控ISMS运行状态、管理信息安全资产、维护信息安全记录等。9.根据ISO/IEC27001:2026标准,组织访问控制策略主要涉及对______的访问权限管理。参考答案:信息资源解析:组织访问控制策略主要涉及对信息资源的访问权限管理,包括谁可以访问什么资源、以及在什么条件下可以访问。10.在信息安全管理体系(ISMS)的内部审核过程中,对于发现的轻微不符合项,审核员应______,并在后续审核时重点关注。参考答案:记录在案解析:内部审核应客观记录所有发现,包括轻微不符合项。对于轻微不符合,通常不需要立即采取纠正措施,但应记录在案并在后续审核中跟踪。三、判断题(本大题共10小题,每小题2分,共20分)1.ISO/IEC27001:2026标准要求组织在建立信息安全管理体系(ISMS)时,必须立即进行风险评估。()参考答案:错误解析:标准允许组织根据自身情况选择风险评估的时机,不一定在建立ISMS时立即进行。2.在信息安全管理体系(ISMS)的运行维护阶段,内部审核应由组织最高管理者直接负责。()参考答案:错误解析:内部审核应由经过培训的内部审核员进行,最高管理者只需提供支持和资源,但不直接负责具体执行。3.根据ISO/IEC27001:2026标准附录A,控制措施可分为技术、管理、物理三大类,其中技术类控制措施最多。()参考答案:正确解析:标准附录A中,技术类控制措施数量最多,因为技术手段是信息安全防护的主要手段。4.在信息安全风险评估过程中,组织应将所有风险都降至可接受水平。()参考答案:错误解析:组织可以根据自身情况确定风险接受水平,并非所有风险都必须降至零。5.根据ISO/IEC27001:2026标准,信息安全事件管理流程应与ISMS的其他流程保持一致。()参考答案:正确解析:信息安全事件管理流程是ISMS的一部分,应与其他流程保持一致,确保整体协调性。6.在信息安全管理体系(ISMS)的维护阶段,管理评审应由外部认证机构负责。()参考答案:错误解析:管理评审应由组织内部进行,外部认证机构通常参与审核,但不负责管理评审。7.根据ISO/IEC27001:2026标准,组织在确定信息安全方针时,应考虑所有利益相关者的需求。()参考答案:正确解析:信息安全方针应反映组织的整体方向,并考虑所有利益相关者的需求,包括员工、客户、供应商等。8.在信息安全管理体系(ISMS)的运行阶段,运营维护的主要职责是确保所有控制措施有效运行。()参考答案:正确解析:运营维护的主要职责是确保ISMS有效运行,包括监控控制措施的有效性、管理资产、维护记录等。9.根据ISO/IEC27001:2026标准,组织访问控制策略应与信息安全方针保持一致。()参考答案:正确解析:组织访问控制策略是信息安全方针的具体体现,应与其保持一致。10.在信息安全管理体系(ISMS)的内部审核过程中,对于发现的严重不符合项,审核员应立即要求被审核方整改。()参考答案:正确解析:内部审核员应根据不符合项的严重程度提出相应要求,严重不符合项通常需要立即采取纠正措施。四、简答题(本大题共8小题,每小题2分,共16分)1.简述ISO/IEC27001:2026标准中PDCA循环的四个阶段及其主要活动。参考答案:ISO/IEC27001:2026标准遵循PDCA循环,包括四个阶段及其主要活动:(1)策划(Plan):确定范围、目标、方针,进行风险评估和资产识别,制定控制措施;(2)实施(Do):按照策划阶段制定的方案实施控制措施,确保ISMS有效运行;(3)检查(Check):监控ISMS的运行状态,进行内部审核,评估符合性和有效性;(4)改进(Act):根据检查结果采取纠正措施,持续改进ISMS。2.简述信息安全风险评估的基本步骤。参考答案:信息安全风险评估的基本步骤包括:(1)资产识别:识别组织的信息安全资产,包括硬件、软件、数据等;(2)威胁识别:识别可能对资产造成威胁的因素,如黑客攻击、病毒感染等;(3)脆弱性识别:识别资产存在的安全漏洞,如系统配置错误、密码强度不足等;(4)风险评估:分析威胁利用脆弱性造成损失的可能性,评估风险等级。3.简述信息安全事件管理流程的主要环节。参考答案:信息安全事件管理流程的主要环节包括:(1)事件检测与记录:及时发现信息安全事件,并记录相关详细信息;(2)事件分类与优先级确定:根据事件的性质和影响确定优先级;(3)事件响应与处置:采取措施控制事件影响,防止事件扩大;(4)事件记录与报告:记录事件处理过程,并向相关方报告。4.简述信息安全管理体系(ISMS)的维护阶段的主要活动。参考答案:信息安全管理体系(ISMS)的维护阶段的主要活动包括:(1)内部审核:评估ISMS的符合性和有效性;(2)管理评审:由最高管理者对ISMS进行评审,确定改进方向;(3)持续改进:根据内外部环境变化和审核结果,持续改进ISMS;(4)培训与意识提升:对员工进行信息安全培训,提升安全意识。5.简述组织访问控制策略的主要目的。参考答案:组织访问控制策略的主要目的是:(1)确保只有授权人员才能访问信息资源;(2)防止未经授权的访问和泄露;(3)根据最小权限原则限制访问范围;(4)确保访问活动可追溯,便于审计和调查。6.简述信息安全事件管理流程中事件分类的主要依据。参考答案:信息安全事件分类的主要依据包括:(1)事件类型:如恶意软件感染、网络攻击、数据泄露等;(2)事件影响:如业务中断、数据丢失、声誉损害等;(3)事件严重程度:如低、中、高;(4)事件发生频率:如偶发、频繁等。7.简述信息安全管理体系(ISMS)的运行阶段的主要职责。参考答案:信息安全管理体系(ISMS)的运行阶段的主要职责包括:(1)实施控制措施:按照策划阶段制定的方案实施控制措施;(2)监控ISMS运行:持续监控ISMS的运行状态,确保其有效运行;(3)管理信息安全资产:识别、分类和保护信息安全资产;(4)维护信息安全记录:记录ISMS的运行情况和事件处理过程。8.简述信息安全管理体系(ISMS)的内部审核的主要目的。参考答案:信息安全管理体系(ISMS)的内部审核的主要目的是:(1)评估ISMS的符合性和有效性;(2)识别不符合项和改进机会;(3)确保ISMS持续满足组织需求;(4)为外部审核做好准备。五、应用题(本大题共8小题,每小题4分,共24分)1.某组织计划建立信息安全管理体系(ISMS),请简述其应遵循的主要步骤。参考答案:某组织计划建立信息安全管理体系(ISMS),应遵循以下主要步骤:(1)成立ISMS项目组,明确职责分工;(2)进行初步评估,确定ISMS范围和目标;(3)制定信息安全方针,明确组织对信息安全的承诺;(4)进行风险评估,识别信息安全风险;(5)选择和实施控制措施,建立ISMS;(6)进行内部审核,评估ISMS的符合性和有效性;(7)进行管理评审,确定改进方向;(8)持续改进ISMS,确保其有效运行。2.某组织在信息安全事件管理过程中发现,部分员工对事件的报告不够及时,请提出改进建议。参考答案:针对某组织在信息安全事件管理过程中发现的部分员工对事件的报告不够及时的问题,可以提出以下改进建议:(1)加强信息安全意识培训,提高员工对事件报告重要性的认识;(2)简化事件报告流程,提供便捷的报告渠道;(3)建立事件报告激励机制,鼓励员工及时报告事件;(4)明确事件报告的责任和后果,确保报告的严肃性;(5)定期评估事件报告情况,及时发现问题并改进。3.某组织在信息安全管理体系(ISMS)的运行阶段发现,部分控制措施的效果不佳,请提出改进建议。参考答案:针对某组织在信息安全管理体系(ISMS)的运行阶段发现的部分控制措施的效果不佳的问题,可以提出以下改进建议:(1)重新评估控制措施的有效性,确定问题所在;(2)加强控制措施的监控,及时发现和纠正问题;(3)优化控制措施的实施方式,提高其有效性;(4)增加资源投入,支持控制措施的实施;(5)定期进行能力建设,提高员工的安全意识和技能。4.某组织在信息安全管理体系(ISMS)的内部审核过程中发现,部分不符合项未能及时整改,请提出改进建议。参考答案:针对某组织在信息安全管理体系(ISMS)的内部审核过程中发现的部分不符合项未能及时整改的问题,可以提出以下改进建议:(1)分析未及时整改的原因,确定问题所在;(2)制定整改计划,明确整改责任人和时间表;(3)提供必要的资源支持,确保整改措施有效实施;(4)加强整改过程的监控,确保整改按计划进行;(5)定期评估整改效果,确保不符合项得到有效解决。5.某组织在信息安全管理体系(ISMS)的运行阶段发现,部分信息安全事件的处理不够规范,请提出改进建议。参考答案:针对某组织在信息安全管理体系(ISMS)的运行阶段发现的部分信息安全事件的处理不够规范的问题,可以提出以下改进建议:(1)完善信息安全事件处理流程,明确各环节的责任和要求;(2)加强事件处理人员的培训,提高其事件处理能力;(3)建立事件处理记录制度,确保事件处理过程可追溯;(4)定期进行事件处理效果评估,及时发现问题并改进;(5)引入事件处理工具,提高事件处理的效率和规范性。6.某组织在信息安全管理体系(ISMS)的维护阶段发现,部分控制措施已不再适用,请提出改进建议。参考答案:针对某组织在信息安全管理体系(ISMS)的维护阶段发现的部分控制措施已不再适用的问题,可以提出以下改进建议:(1)重新评估控制措施的适用性,确定问题所在;(2)根据内外部环境变化,调整控制措施;(3)引入新的控制措施,替代不再适用的措施;(4)加强控制措施的监控,及时发现和纠正问题;(5)定期进行控制措施的评审,确保其持续适用。7.某组织在信息安全管理体系(ISMS)的运行阶段发现,部分员工对信息安全政策不够了解,请提出改进建议。参考答案:针对某组织在信息安全管理体系(ISMS)的运行阶段发现的部分员工对信息安全政策不够了解的问题,可以提出以下改进建议:(1)加强信息安全政策培训,提高员工对政策的认识;(2)简化政策表述,使其更易于理解;(3)提供多种学习渠道,如在线学习、培训课程等;(4)建立政策测试机制,确保员工掌握政策内容;(5)定期评估政策传达效果,及时发现问题并改进。8.某组织在信息安全管理体系(ISMS)的内部审核过程中发现,部分不符合项的整改效果不佳,请提出改进建议。参考答案:针对某组织在信息安全管理体系(ISMS)的内部审核过程中发现的部分不符合项的整改效果不佳的问题,可以提出以下改进建议:(1)分析整改效果不佳的原因,确定问题所在;(2)重新评估整改措施的有效性,确定改进方向;(3)加强整改过程的监控,确保整改按计划进行;(4)提供必要的资源支持,确保整改措施有效实施;(5)定期评估整改效果,确保不符合项得到有效解决。标准答案及解析一、单项选择题1.B2.D3.C4.C5.D6.D7.A8.B9.A10.D二、填空题1.策划阶段2.符合性;有效性3.技术;管理;物理4.组织战略目标;业务影响;资源约束5.事件检测与记录;事件分类与优先级确定;事件响应与处置;事件记录与报告6.内部审核结果;内外部环境变化;目标达成情况7.组织的使命;愿景;价值观;法律法规;合同要求8.监控ISMS运行状态;管理信息安全资产;维护信息安全记录9.信息资源10.记录在案三、判断题1.错误2.错误3.正确4.错误5.正确6.错误7.正确8.正确9.正确10.正确四、简答题1.参考答案:ISO/IEC27001:2026标准遵循PDCA循环,包括四个阶段及其主要活动:(1)策划(Plan):确定范围、目标、方针,进行风险评估和资产识别,制定控制措施;(2)实施(Do):按照策划阶段制定的方案实施控制措施,确保ISMS有效运行;(3)检查(Check):监控ISMS的运行状态,进行内部审核,评估符合性和有效性;(4)改进(Act):根据检查结果采取纠正措施,持续改进ISMS。2.参考答案:信息安全风险评估的基本步骤包括:(1)资产识别:识别组织的信息安全资产,包括硬件、软件、数据等;(2)威胁识别:识别可能对资产造成威胁的因素,如黑客攻击、病毒感染等;(3)脆弱性识别:识别资产存在的安全漏洞,如系统配置错误、密码强度不足等;(4)风险评估:分析威胁利用脆弱性造成损失的可能性,评估风险等级。3.参考答案:信息安全事件管理流程的主要环节包括:(1)事件检测与记录:及时发现信息安全事件,并记录相关详细信息;(2)事件分类与优先级确定:根据事件的性质和影响确定优先级;(3)事件响应与处置:采取措施控制事件影响,防止事件扩大;(4)事件记录与报告:记录事件处理过程,并向相关方报告。4.参考答案:信息安全管理体系(ISMS)的维护阶段的主要活动包括:(1)内部审核:评估ISMS的符合性和有效性;(2)管理评审:由最高管理者对ISMS进行评审,确定改进方向;(3)持续改进:根据内外部环境变化和审核结果,持续改进ISMS;(4)培训与意识提升:对员工进行信息安全培训,提升安全意识。5.参考答案:组织访问控制策略的主要目的是:(1)确保只有授权人员才能访问信息资源;(2)防止未经授权的访问和泄露;(3)根据最小权限原则限制访问范围;(4)确保访问活动可追溯,便于审计和调查。6.参考答案:信息安全事件分类的主要依据包括:(1)事件类型:如恶意软件感染、网络攻击、数据泄露等;(2)事件影响:如业务中断、数据丢失、声誉损害等;(3)事件严重程度:如低、中、高;(4)事件发生频率:如偶发、频繁等。7.参考答案:信息安全管理体系(ISMS)的运行阶段的主要职责包括:(1)实施控制措施:按照策划阶段制定的方案实施控制措施;(2)监控ISMS运行:持续监控ISMS的运行状态,确保其有效运行;(3)管理信息安全资产:识别、分类和保护信息安全资产;(4)维护信息安全记录:记录ISMS的运行情况和事件处理过程。8.参考答案:信息安全管理体系(ISMS)的内部审核的主要目的是:(1)评估ISMS的符合性和有效性;(2)识别不符合项和改进机会;(3)确保ISMS持续满足组织需求;(4)为外部审核做好准备。五、应用题1.参考答案:某组织计划建立信息安全管理体系(ISMS),应遵循以下主要步骤:(1)成立ISMS项目组,明确职责分工;(2)进行初步评估,确定ISMS范围和目标;(3)制定信息安全方针,明确组织对信息安全的承诺;(4)进行风险评估,识别信息安全风险;(5)选择和实施控制措施,建立ISMS;(6)进行内部审核,评估ISMS的符合性和有效性;(7)进行管理评审,确定改进方向;(8)持续改进ISMS,确保其有效运行。2.参考答案:针对某组织在信息安全事件管理过程中发现的部分员工对事件的报告不够及时的问题,可以提出以下改进建议:(1)加强信息安全意识培训,提高员工对事件报告重要性的认识;(2)简化事件报告流程,提供便捷的报告渠道;(3)建立事件报告激励机制,鼓励员工及时报告

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论