- 2
- 0
- 约1.32万字
- 约 17页
- 2026-05-18 发布于河北
- 举报
CISA试题及详细答案
说明:本试题涵盖CISA考试五大核心领域(信息系统审计流程、IT治理与管理、信息系统购置/开发/实施、IT运营与业务连续性、信息资产保护),题型贴合实际考试,解析注重实操性和考点延伸,避免理论空洞,适配备考人员日常练习。
一、单选题(共20题,每题1分,共20分)
(每题只有一个正确答案,重点考查核心考点的实际应用,而非单纯概念记忆)
1.在COBIT2019治理框架中,直接支撑“确保利益相关方价值交付”这一核心目标的流程是()
A.APO01管理框架管理
B.APO02战略管理
C.APO07人员与技能管理
答案:B
2.审计师在检查某云IaaS提供商的备份策略时,发现其冷备份磁盘未执行加密操作,该行为最可能违反的CSACCM(云安全控制矩阵)域是()
A.IAM(身份与访问管理)
B.IVS(入侵检测与漏洞管理)
C.STA(安全测试与评估)
D.DSP(数据安全与保护)
答案:D
解析:CSACCM中,DSP域的核心是数据全生命周期的安全保护,包括数据存储、备份、传输等环节的加密、访问控制等。冷备份磁盘存储的是核心业务数据,未加密会导致数据泄露风险,直接违反DSP域的控制要求。A选项IAM侧重身份认证与权限管理,与数据加密无关;B选项IVS关注入侵检测和漏洞排查,不涉及备份数据加密;C选项STA侧重安全测试流程,并非
您可能关注的文档
- CAD等级考试(一级)题库及详细答案.docx
- CAD高级考证试题及详细答案.docx
- CAD工程师考试试题及详细答案.docx
- CAD技能大赛试题及详细答案.docx
- CAD考级试题及详细答案(初级).docx
- CAD考证试题及答案(含详细解析).docx
- CAD面试题目及详细答案.docx
- CAD期末试题及详细答案.docx
- CAD认证考试试题及详细答案.docx
- CAD上机考试题库及详细答案.docx
- 2026届高考英语二轮复习高频考点增分提升练 模块五 介词(共2份 含解析).docx
- 湘教版八年级下册数学全册教学课件(新教材).pptx
- 2025第十三届全国湿法冶金工程技术交流会:实验室仪器分析技术在湿法冶金中的标准化实践.docx
- 2025第十三届全国湿法冶金工程技术交流会:湿法冶金和新能源行业氨氮废水资源化技术及应用.docx
- 2025第十三届全国湿法冶金工程技术交流会:面向绿色冶金未来的应用型技术突破.docx
- 2025第十三届全国湿法冶金工程技术交流会:络合-剪切诱导解络-超滤分离稀土.docx
- 2025第十三届全国湿法冶金工程技术交流会:二次铝灰机械活化碱浸除氨氟及制备冰晶石研究.docx
- 2025第十三届全国湿法冶金工程技术交流会:浆态床加氢设备外排油渣中钼和钒的回收工艺研究.docx
- 《城市建设档案管理规定》解读.pdf
- 《水电工程退役评估导则》.pdf
原创力文档

文档评论(0)