A.對數(shù)據(jù)的安全政策提出建議并進行監(jiān)控
B.在組織內(nèi)部推進安全意識
C.確立IT安全政策流程
D.管理物理和邏輯訪問控制
您可能感興趣的試卷
你可能感興趣的試題
A.根據(jù)組織層面上較大范圍的計劃和目標,IT部門既需要制定短期計劃也需要制定長期計劃。
B.IT部門的戰(zhàn)略計劃應從時間和項目出發(fā),但不必詳細到可用于解決和幫助確定滿足業(yè)務需求優(yōu)先級別的程度。
C.IT部門的長期計劃應反映組織目標、技術(shù)優(yōu)勢和法規(guī)要求。
D.無需將IT部門的短期計劃納入組織的短期計劃,因為技術(shù)進步對IT部門計劃變更的推動速度要比組織計劃快得多。
A.計劃硬件采購的規(guī)范
B.未來業(yè)務目標分析
C.開發(fā)項目的目標日期
D.IS部門的年度預算目標
A.中央文檔庫
B.知識管理庫
C.儀表盤
D.基準測試程序
A.預防性控制
B.管理控制
C.改正性控制
D.檢測性控制
A.風險
B.重要性
C.職業(yè)的懷疑態(tài)度
D.審計證據(jù)的充分性
最新試題
ERP系統(tǒng)中的三項匹配機制,審計師應審查以下哪一項()
財務人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權(quán)限。在跟蹤審計期間最重要的是驗證()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應采取哪項行動()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導致該問題()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
下列哪一項可用于評估IT運營效率()
對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進行最佳控制的是()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()