A.審核短期計劃(1年)和長期計劃(3到5年)。
B.審核信息系統(tǒng)流程。
C.訪談恰當?shù)墓竟芾砣藛T。
D.確??紤]外部環(huán)境。
您可能感興趣的試卷
你可能感興趣的試題
A.程序和文件的所有權。
B.謹慎和保密聲明。
C.在災難事件中提供連續(xù)性服務的能力。
D.以上三項。
A.提供詳細流程建議實施。
B.尋找沒有書面批準流程的證據(jù)。
C.確認缺乏恰當?shù)捻椖颗鷾柿鞒淌遣蛔愕捻椖抗芾砑寄艿娘L險標志,建議項目管理培訓作為補償性控制
D.向管理層建議采取恰當?shù)捻椖颗鷾柿鞒滩⑽臋n化。
A.數(shù)據(jù)和系統(tǒng)所有者,例如公司管理層
B.數(shù)據(jù)和系統(tǒng)保管者,例如網(wǎng)絡管理員和防火墻管理員
C.數(shù)據(jù)和系統(tǒng)用戶,例如財務部
D.數(shù)據(jù)和系統(tǒng)經(jīng)理
A.確保恰當?shù)穆氊煼蛛x的執(zhí)行。
B.為管理層提供不恰當?shù)穆氊煼蛛x相關風險的建議。
C.參與組織內(nèi)角色和責任的定義以預防不恰當?shù)穆氊煼蛛x。
D.把違反恰當?shù)穆氊煼蛛x的情況記錄在案
A.審查公司愿景和目標。
B.匹配政策目標到公司戰(zhàn)略的結構化方法。
C.資產(chǎn)脆弱性的風險評估。
D.已知威脅的業(yè)務影響分析。
最新試題
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
以下哪一項最能實時檢測到DDOS攻擊()
企業(yè)實施隱私政策是出于什么目的()
網(wǎng)上系統(tǒng)應用在使用過程中由于數(shù)據(jù)量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
在制定項目風險登記表時,以下哪項是最重要的行動()
下列哪一項可用于評估IT運營效率()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權的變更,下列哪一種控制弱點最可能導致該問題()