- 1
- 0
- 约8.76千字
- 约 19页
- 2026-08-23 发布于辽宁
- 举报
2026信息安全审计与合规性检查专项习题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在信息安全审计过程中,审计师发现某企业未对存储在云端的敏感数据进行加密处理,但该企业声称其云服务提供商提供了端到端加密保障。根据信息安全审计的基本原则,审计师应如何处理这一情况?
A.直接认定该企业存在安全漏洞,并要求其立即整改
B.要求企业提供云服务提供商的加密协议证明,并评估其有效性
C.忽略该问题,因为云服务提供商通常负责云端数据安全
D.建议企业自行评估云服务提供商的安全能力,无需进一步审计
解析:正确答案为B。信息安全审计的核心原则之一是验证企业是否履行了其安全责任。虽然云服务提供商对云端数据安全负有责任,但企业作为数据所有者仍需确保数据在传输和存储过程中的安全性。审计师应要求企业提供云服务提供商的加密协议证明,并评估其是否符合行业标准(如AES-256加密),同时检查企业是否正确配置了加密参数。选项A过于草率,未充分验证事实;选项C违反了企业安全责任原则;选项D忽视了审计师的专业评估职责。
2.某企业采用零信任架构(ZeroTrustArchitecture)进行安全防护,根据零信任模型的永不信任,始终验证原则,以下哪项操作最符合该原则?
A.允许所有员工访问公司内部所有系统,只要他们使用公司设备
B.要求所有访
原创力文档

文档评论(0)