2026年信息安全审计技术专项训练.docxVIP

  • 2
  • 0
  • 约4.77千字
  • 约 10页
  • 2026-09-28 发布于河北
  • 举报

PAGE/NUMPAGES

2026年信息安全审计技术专项训练

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内。每题2分,共30分)

1.信息安全审计的核心目标之一是评估组织的信息安全管理体系(ISMS)是否符合特定的()要求。

A.法律法规

B.行业标准

C.内部政策

D.以上所有

2.在信息安全审计的三大阶段中,通常被认为是最具创造性和挑战性,需要与被审计方进行深入沟通和互动的阶段是()。

A.审计计划

B.审计执行

C.审计报告

D.审计后续跟踪

3.根据《信息安全审计指南》(GB/T29246),审计证据的来源主要包括()。

A.审计员的观察和访谈记录

B.系统日志和配置文件

C.审计工作底稿和报告

D.以上所有

4.在进行网络安全审计时,检查防火墙访问控制列表(ACL)是否遵循了“最小权限原则”属于()。

A.逻辑访问审计

B.物理环境审计

C.应用程序审计

D.主机安全审计

5.以下哪项不属于信息安全审计过程中常见的审计方法?()

A.文档查阅

B.系统配置核查

文档评论(0)

1亿VIP精品文档

相关文档