湖北2025年国际注册信息系统审计师(CISA)资格考试试卷及答案.docxVIP

  • 13
  • 0
  • 约1.09万字
  • 约 27页
  • 2025-11-12 发布于四川
  • 举报

湖北2025年国际注册信息系统审计师(CISA)资格考试试卷及答案.docx

湖北2025年国际注册信息系统审计师(CISA)资格考试及答案

1.(单选)某集团2024年上线零信任架构,审计师在评估“持续信任评分”模块时发现:当用户从境外IP首次访问财务系统时,系统仅将评分从85降至82,仍高于阈值80。审计师应首先建议:

A.将境外IP访问直接阻断

B.把阈值动态提高到85

C.引入地理位置与业务敏感度的映射矩阵重新校准权重

D.要求用户二次短信验证

答案:C

解析:零信任的核心是动态风险量化,境外IP本身并非绝对恶意,需结合业务敏感度重新赋予权重,而非简单升降阈值或阻断。

2.(单选)在审查ERP系统补丁管理流程时,审计师发现生产环境补丁平均延迟35天,测试环境延迟5天。最可能导致该差异的关键控制缺陷是:

A.变更顾问委员会(CAB)未包含信息安全代表

B.缺少自动化漏洞扫描工具

C.回退计划未经业务owner书面确认

D.生产补丁需要业务部门额外签字

答案:D

解析:多余的业务签字造成流程瓶颈,属典型的过度人工控制;其余选项虽为缺陷,但与时间差无直接因果。

3.(单选)某银行使用Kubernetes容器平台,审计师检查“镜像仓库”时发现部分镜像未做签名验证即可拉取。该漏洞最直接影响下列哪一项ISACA审计准则?

A.机密性

B.可用性

C.完整性

D.不可否认性

文档评论(0)

1亿VIP精品文档

相关文档