2026年信息安全审计实践试卷.docxVIP

  • 1
  • 0
  • 约7.59千字
  • 约 12页
  • 2026-09-26 发布于河北
  • 举报

PAGE/NUMPAGES

2026年信息安全审计实践试卷

考试时间:______分钟总分:______分姓名:______

一、单项选择题(请选择最符合题意的选项)

1.在信息安全审计的规划阶段,确定审计范围和目标的首要依据通常是?

A.审计客户提出的特定要求。

B.适用的法律法规和标准的具体条款。

C.审计组织内部的资源限制。

D.历史上类似组织的审计经验。

2.某公司计划采用零信任架构(ZeroTrustArchitecture)重塑其网络访问控制策略。在进行安全审计时,审计师应重点关注哪些关键控制点来验证零信任原则的实施效果?(请选择至少一项最重要的方面)

A.身份认证的强度和多因素认证的部署情况。

B.基于属性的访问控制(ABAC)策略的精细度和动态性。

C.网络微分段(Micro-segmentation)的实施范围和技术。

D.最小权限原则的遵循程度和权限定期审查机制。

3.审计师在审查一家电商公司的支付系统时,发现部分敏感数据(如完整信用卡号)存储在非加密的数据库表中,且访问控制宽松。针对此发现,以下哪项审计建议最为关键且具有高优先级?

A.立即要求停止使用该数据库。

B.建议实施数据脱敏处理,并对访问权限进行严格限制。

文档评论(0)

1亿VIP精品文档

相关文档