2026年云计算安全CISA云服务提供商安全标准考题.docxVIP

  • 0
  • 0
  • 约6.57千字
  • 约 20页
  • 2026-09-01 发布于福建
  • 举报

2026年云计算安全CISA云服务提供商安全标准考题.docx

第PAGE页共NUMPAGES页

2026年云计算安全:CISA云服务提供商安全标准考题

一、单选题(共15题,每题2分)

1.根据CISA2026年云服务提供商安全标准,以下哪项不是云服务提供商必须满足的关键安全控制要求?

A.数据加密

B.访问控制

C.自动化运维

D.安全审计与监控

2.在CISA的云安全框架中,责任共担模型的核心原则是什么?

A.云服务提供商完全负责所有安全责任

B.客户完全负责所有安全责任

C.云服务提供商和客户共同承担安全责任

D.安全责任由第三方机构承担

3.根据CISA标准,云服务提供商必须定期进行的安全评估方法是?

A.静态代码分析

B.动态渗透测试

C.人工代码审查

D.以上都是

4.CISA2026年标准要求云服务提供商如何处理客户数据的备份与恢复?

A.仅在客户要求时进行备份

B.定期自动备份并存储在异地

C.不提供数据备份服务

D.仅备份系统日志

5.在CISA云安全框架中,零信任架构的核心思想是什么?

A.所有用户必须通过强身份验证才能访问资源

B.内部用户无需身份验证即可访问所有资源

C.仅对外部用户进行身份验证

D.无需验证即可访问所有资源

6.根据CISA标准,云服务提供商必须如何处理安全漏洞?

A.仅在客户发现后修复

B.定期主动扫描并修复

C.忽略非严重

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档