2026年信息安全审计与合规考试卷.docxVIP

  • 0
  • 0
  • 约4.67千字
  • 约 18页
  • 2026-08-10 发布于辽宁
  • 举报

2026年信息安全审计与合规考试卷

试卷名称:2026年信息安全审计与合规考试卷

考核对象:信息安全专业学生、行业从业者

题型分值分布:

-判断题(10题,每题2分)总分20分

-单项选择题(10题,每题2分)总分20分

-多项选择题(10题,每题2分)总分20分

-案例分析题(9题,每题2分)总分18分

-论述题(11题,每题2分)总分22分

---

一、判断题(每题2分,共20分)

1.信息安全审计的主要目的是确保企业遵守相关法律法规,而非提升系统性能。

2.合规性审计通常不需要对系统进行渗透测试。

3.ISO27001标准是信息安全管理体系(ISMS)的全球性框架。

4.数据隐私保护法(如GDPR)仅适用于欧盟境内的企业。

5.信息安全审计报告应包含审计范围、发现的问题及改进建议。

6.云服务提供商的责任与用户的责任在数据安全方面完全分离。

7.风险评估是信息安全审计的必要环节。

8.合规性审计的结果可以直接作为内部处罚的依据。

9.信息安全审计需要定期进行,但不需要根据业务变化调整。

10.审计证据的收集必须确保其完整性和不可篡改性。

二、单项选择题(每题2分,共20分)

1.以下哪项不属于信息安全审计的范畴?

A.访问控制策略的执行情况

文档评论(0)

1亿VIP精品文档

相关文档