2026年IT审计师考试模拟试题及答案.docxVIP

  • 1
  • 0
  • 约8.56千字
  • 约 25页
  • 2026-08-30 发布于广西
  • 举报

2026年IT审计师考试模拟试题及答案

单项选择题(每题1分,共15分)

1.2026年某省属国企上线生成式AI营销系统,用于自动生成产品宣传文案、客户触达话术,IT审计师在专项审计中发现,该系统的训练数据集包含近5年未脱敏的120万条客户个人敏感信息,包括身份证号、银行卡号、家庭住址等,该场景下的首要风险是()

A.模型输出内容违规风险

B.数据合规风险

C.模型推理效率不足风险

D.供应链安全风险

答案:B

解析:依据2025年修订的《个人信息保护法》,处理敏感个人信息应当取得个人的单独同意,且敏感个人信息的处理应当符合最小必要原则,未脱敏的大量个人敏感信息用于大模型训练,违反现行数据监管要求,存在大规模个人信息泄露隐患,最高可处企业上一年度全球营收5%的罚款,因此首要风险为数据合规风险。

2.某地级市政府开展政务系统全栈信创改造,IT审计师在供应链审计环节发现,核心业务系统所用的国产中间件厂商第一大股东为境外投资机构,持股比例达41%,厂商未提供供应链安全专项评估报告,审计师应提出的首要整改要求是()

A.直接更换全部中间件产品

B.要求厂商提交供应链安全评估报告,同步开展后门检测与代码审计

C.暂停信创改造项目

D.将该情况上报监管部门即可

答案:B

解析:信创改造的核心要求是自主可控,境外资本持股的供应链厂商存在内置后门、数据泄露的潜在风险,但直接更换产品或暂停项目会造成

文档评论(0)

1亿VIP精品文档

相关文档