單項(xiàng)選擇題在對(duì)醫(yī)療組織的受保護(hù)醫(yī)療信息(PHI)進(jìn)行IS風(fēng)險(xiǎn)評(píng)估時(shí),IS審計(jì)師在與IS管理人員面談。此次面談中的哪項(xiàng)發(fā)現(xiàn)最令I(lǐng)S審計(jì)師關(guān)注?()

A.組織沒(méi)有對(duì)所有外發(fā)的電子郵件進(jìn)行加密。
B.員工必須在電子郵件的主題欄鍵入“[PHI]”才能進(jìn)行加密。
C.個(gè)別工作人員的計(jì)算機(jī)屏保功能被禁用。
D.服務(wù)器配置要求用戶每年更改一次密碼。


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題審計(jì)新應(yīng)用系統(tǒng)的持續(xù)運(yùn)行計(jì)劃的最佳時(shí)間是?()

A.交接給系統(tǒng)維護(hù)部門(mén)之前
B.上線后立即進(jìn)行
C.系統(tǒng)需求階段
D.成功進(jìn)行用戶測(cè)試之后

3.單項(xiàng)選擇題某衛(wèi)生保健組織的IS審計(jì)師正在檢討考慮由其托管患者健康信息(PHI)的第三方云提供商的合同條款和條件。以下哪一項(xiàng)合同條款將成為客戶組織面臨的最大風(fēng)險(xiǎn)?()

A.數(shù)據(jù)所有權(quán)歸屬客戶組織。
B.第三方保留訪問(wèn)數(shù)據(jù)以執(zhí)行某些操作的權(quán)利。
C.未定義批量數(shù)據(jù)撤回機(jī)制。
D.客戶組織負(fù)責(zé)備份、歸檔和恢復(fù)。

4.單項(xiàng)選擇題審查數(shù)據(jù)中心的滅火系統(tǒng)應(yīng)考慮()

A.維護(hù)措施
B.安裝手冊(cè)
C.是否能夠現(xiàn)場(chǎng)更換
D.承保范圍

5.單項(xiàng)選擇題對(duì)IS審計(jì)師而言,如果下列用戶組具有生產(chǎn)數(shù)據(jù)庫(kù)的直接完全訪問(wèn)權(quán)限,以下哪一組最值得關(guān)注?()

A.應(yīng)用測(cè)試員
B.系統(tǒng)管理員
C.數(shù)據(jù)庫(kù)所有者
D.數(shù)據(jù)恢復(fù)團(tuán)隊(duì)

最新試題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

如果跟蹤審計(jì)顯示尚未啟動(dòng)某些管理行動(dòng)計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()

題型:?jiǎn)雾?xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:?jiǎn)雾?xiàng)選擇題

測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:?jiǎn)雾?xiàng)選擇題

管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來(lái)源是什么()

題型:?jiǎn)雾?xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

開(kāi)發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問(wèn)題()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()

題型:?jiǎn)雾?xiàng)選擇題