A.為兩部門起草一份服務(wù)水平協(xié)議
B.向高級管理層報告存在未被書面簽訂的協(xié)議
C.向兩部門確認協(xié)議的內(nèi)容
D.推遲審計直到協(xié)議成為書面文檔
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)的集中監(jiān)控
B.釣魚的信號包括在防病毒軟件中
C.在內(nèi)部網(wǎng)絡(luò)上發(fā)布反釣魚策略
D.對所有用戶進行安全培訓(xùn)
A.報告該控制是有效的,因為用戶ID失效是符合信息系統(tǒng)策略規(guī)定的時間段的
B.核實用戶的訪問權(quán)限是基于用所必需原則的
C.建議改變這個信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動日志能被定期審查
A.該外部機構(gòu)的過程應(yīng)當(dāng)可以被獨立機構(gòu)進行IT審計
B.該組織應(yīng)執(zhí)行一個風(fēng)險評估,設(shè)計并實施適當(dāng)?shù)目刂?br />
C.該外部機構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當(dāng)給該外部機構(gòu)的員工培訓(xùn)其安全程序
A.定期審查和評價安全策略
B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測試與評價
C.授予或廢除用戶對IT資源的訪問權(quán)限
D.批準對數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問權(quán)限
A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請人的直線主管
最新試題
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
下面對自由訪問控制(DAC)描述正確的是()。
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
Kerberos可以防止以下哪種攻擊?()
下列哪項是系統(tǒng)問責(zé)所需要的?()
有關(guān)Kerberos說法下列哪項是正確的?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
下列關(guān)于Kerberos的描述,哪一項是正確的?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()