2026信息安全审计与合规性检查专项训练题库.docxVIP

  • 0
  • 0
  • 约7.32千字
  • 约 15页
  • 2026-08-19 发布于辽宁
  • 举报

2026信息安全审计与合规性检查专项训练题库.docx

2026信息安全审计与合规性检查专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全审计过程中,审计师发现某企业未对存储在云端的敏感数据进行加密处理,这违反了以下哪项国际信息安全标准?()

A.ISO/IEC27001:2013中关于数据保护的要求

B.NISTSP800-171中关于数据加密的条款

C.GDPR中关于数据安全的要求

D.HIPAA中关于电子健康信息保护的规定

解析:本题考查云安全审计标准。ISO/IEC27001要求组织通过技术和管理措施保护数据,但未强制要求云数据加密;NISTSP800-171(联邦信息安全管理框架)明确要求承包商必须加密传输中或静态存储的受控数据,题干所述情况直接违反该条款。GDPR和HIPAA虽涉及数据保护,但适用范围分别为欧盟和医疗健康领域,与题干企业场景不符。正确选项B的条款与云数据加密直接相关,且为强制性要求。

2.信息安全审计报告中应包含哪些关键要素?以下哪项不属于标准内容?()

A.审计范围和目标说明

B.审计方法和技术手段

C.审计发现的具体问题清单

D.审计师个人对系统的主观评价

解析:审计报告必须包含客观性要素,选项A、B、C均为标准内容,分别对应审计依据和执行过程说明。选项D

文档评论(0)

1亿VIP精品文档

相关文档