- 0
- 0
- 约4.67千字
- 约 18页
- 2026-08-10 发布于辽宁
- 举报
2026年信息安全审计与合规考试卷
试卷名称:2026年信息安全审计与合规考试卷
考核对象:信息安全专业学生、行业从业者
题型分值分布:
-判断题(10题,每题2分)总分20分
-单项选择题(10题,每题2分)总分20分
-多项选择题(10题,每题2分)总分20分
-案例分析题(9题,每题2分)总分18分
-论述题(11题,每题2分)总分22分
---
一、判断题(每题2分,共20分)
1.信息安全审计的主要目的是确保企业遵守相关法律法规,而非提升系统性能。
2.合规性审计通常不需要对系统进行渗透测试。
3.ISO27001标准是信息安全管理体系(ISMS)的全球性框架。
4.数据隐私保护法(如GDPR)仅适用于欧盟境内的企业。
5.信息安全审计报告应包含审计范围、发现的问题及改进建议。
6.云服务提供商的责任与用户的责任在数据安全方面完全分离。
7.风险评估是信息安全审计的必要环节。
8.合规性审计的结果可以直接作为内部处罚的依据。
9.信息安全审计需要定期进行,但不需要根据业务变化调整。
10.审计证据的收集必须确保其完整性和不可篡改性。
二、单项选择题(每题2分,共20分)
1.以下哪项不属于信息安全审计的范畴?
A.访问控制策略的执行情况
您可能关注的文档
最近下载
- 上海创景公司软件工程师类试题.pdf VIP
- 【河北图集】J16Z606-2:预制装配式钢筋混凝土排水检查井(超深)(带书签)建筑标准图集 .docx VIP
- DB62T 4429-2021 大豆品种 陇黄2号.docx VIP
- 化工单元操作基础知识课件.ppt VIP
- DB62T 4428-2021 大豆品种 陇黄1号.docx VIP
- 营林及生物防治视角下的杨树病虫害防治措施.pdf VIP
- (2026)危险化学品经营许可证管理办法PPT课件.pptx VIP
- 逝去才懂得珍惜,走访江阴长泾老街有感.doc VIP
- 成片海绵城市区域验收评估技术指南.pdf
- LMS Test.Lab锤击法频响函数测试操作指南.docx VIP
原创力文档

文档评论(0)