2026年信息安全审计师专业能力测试.docxVIP

  • 1
  • 0
  • 约7.59千字
  • 约 16页
  • 2026-08-25 发布于河北
  • 举报

PAGE/NUMPAGES

2026年信息安全审计师专业能力测试

考试时间:______分钟总分:______分姓名:______

一、单项选择题(下列每题只有一个正确答案,请将正确选项的字母填在括号内。每题1分,共20分)

1.信息安全审计的核心目标是?

A.证明合规性

B.发现并评估信息安全风险

C.修复所有安全漏洞

D.提升员工安全意识

2.以下哪个标准/框架侧重于信息安全管理体系?

A.NISTSP800-53

B.ISO/IEC27001

C.COBIT

D.PCIDSS

3.在信息安全审计中,访谈属于哪种审计方法?

A.文件审查

B.现场检查

C.漏洞扫描

D.访谈

4.风险评估中的“可能性”是指?

A.发生安全事件的可能性大小

B.安全事件造成的损失大小

C.检测到安全事件的可能性

D.修复安全漏洞的难度

5.以下哪种加密方式属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

6.访问控制模型中,DAC代表?

A.自主访问控制

B.强制访问控制

C.基于角色的访问控制

D.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档