A.包括來(lái)自各個(gè)部門(mén)和各個(gè)層次的員工
B.確保IS安全政策和程序被適當(dāng)?shù)膱?zhí)行
C.有正式的定期召開(kāi)例會(huì),并保留每一次會(huì)議記錄
D.在每一次供應(yīng)商召集的會(huì)議上,記錄新的趨勢(shì)和產(chǎn)品
您可能感興趣的試卷
你可能感興趣的試題
A.能夠獲得所需要的外部的專(zhuān)家經(jīng)驗(yàn)
B.可以對(duì)處理行使更大的控制
C.可以實(shí)施和內(nèi)部確定處理的優(yōu)先權(quán)
D.溝通用戶需求時(shí),需要更多的用戶參與
A.限制物理訪問(wèn)計(jì)算機(jī)設(shè)備
B.審查交易和應(yīng)用日志
C.在雇用IT部門(mén)人員時(shí)進(jìn)行背景調(diào)查
D.一段時(shí)間不活動(dòng)后,鎖定用戶進(jìn)程
A.確保支付給服務(wù)商發(fā)票
B.作為參加者參與系統(tǒng)設(shè)計(jì)
C.重新和服務(wù)商關(guān)于費(fèi)用進(jìn)行談判
D.監(jiān)督外包商的業(yè)績(jī)
A.是合適的,因?yàn)镮S審計(jì)師會(huì)評(píng)估服務(wù)商計(jì)劃的充分性,并幫助公司實(shí)施補(bǔ)充計(jì)劃
B.是合適的,因?yàn)楦鶕?jù)計(jì)劃,IS審計(jì)師要評(píng)估服務(wù)方的財(cái)務(wù)穩(wěn)定性和履行合同的能力
C.不合適,因?yàn)樘峁┑膫浞菰诤贤袘?yīng)該是具體充分的
D.不合適,因?yàn)榉?wù)方的業(yè)務(wù)持續(xù)計(jì)劃是私有的信息
A.實(shí)現(xiàn)特定控制程序的預(yù)期結(jié)果和目標(biāo)
B.對(duì)于特定實(shí)體的最佳IT安全控制措施
C.信息安全的技術(shù)
D.安全策略
最新試題
哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()
測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()
在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()
ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()
哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉(cāng)庫(kù)滿足公司需求()
以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()
在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()