基本信息
文件名称:浙江省2025年CISA注册信息系统审计师考试试题库及答案.docx
文件大小:33.92 KB
总页数:21 页
更新时间:2025-11-10
总字数:约8.12千字
文档摘要
浙江省2025年CISA注册信息系统审计师考试试题库及答案
1.单选题(每题1分,共60分)
1.1在评估某省级政务云平台的身份鉴别控制时,审计师发现其采用短信验证码作为唯一的多因素因子。根据ISO/IEC27017:2015,下列哪项结论最准确?
A.满足云服务商最低要求
B.需额外补充“所知”或“所有”因子
C.短信验证码已属于双因素
D.仅需增加密码长度即可
答案:B
解析:短信验证码属于“所有”因子,但缺少“所知”或“生物特征”因子,无法构成真正意义上的多因素,需再补充一类。
1.2某银行核心系统每日日终跑批耗时从40分钟突增至90分钟,审计师首