單項選擇題對于IT安全策略的審計的主要目的是保證()。
A.策略向所有員工分發(fā),并且每個員工都知道
B.安全和控制策略支持業(yè)務和IT目標
C.有公開發(fā)行的組織圖表和功能描述
D.適當的職責分離
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題缺乏足夠的安全控制是一個()。
A.威脅
B.資產
C.影響
D.脆弱性
2.單項選擇題當評價組織的IS戰(zhàn)略時候,下面哪一項IS審計師認為是最重要的()。
A.獲得一線管理人員linemanagement的支持
B.不能與IS部門初步預算有差異
C.遵守采購程序
D.支持該組織的業(yè)務目標
3.單項選擇題IS審計師在審查IT設備的外包合同的時候,希望合同確定的是()。
A.硬件配置
B.訪問控制軟件
C.知識產權的所有權
D.開發(fā)應用方法
4.單項選擇題IS審計師在審查使用交叉培訓做法的組織時,應該評估哪一種風險()。
A.對于單個員工的依賴性
B.連續(xù)性計劃不夠充分
C.一個員工了解系統(tǒng)的所有部分
D.錯誤操作
5.單項選擇題在處理可疑入侵時,一個合理的信息安全策略最有可能包括下列哪一項()。
A.反應
B.糾錯
C.檢測
D.監(jiān)控
最新試題
哪一項可確保新建設的數據倉庫滿足公司需求()
題型:單項選擇題
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數據轉移新規(guī)定以下哪一項有可能需要重新進行評估()
題型:單項選擇題
直接把包含有生物信息數據的生產數據副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
題型:單項選擇題
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
題型:單項選擇題
實施并行測試的主要原因是()
題型:單項選擇題
哪一項提供IT在一家企業(yè)內的作用的最全面描述()
題型:單項選擇題
在審計射頻識別技術(RFID)時,最應該注意什么()
題型:單項選擇題
網上系統(tǒng)應用在使用過程中由于數據量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()
題型:單項選擇題
以下哪一項最能實時檢測到DDOS攻擊()
題型:單項選擇題
為驅動問責制以實現在IT項目利益實現計劃中的預期結果,應采取以下哪項措施()
題型:單項選擇題