A.有效的企業(yè)風(fēng)險(xiǎn)管理(ERM)框架
B.高級(jí)管理層的承諾
C.適合的預(yù)算過程
D.嚴(yán)謹(jǐn)?shù)某绦蛴?jì)劃
您可能感興趣的試卷
你可能感興趣的試題
A.對(duì)數(shù)據(jù)的安全政策提出建議并進(jìn)行監(jiān)控
B.在組織內(nèi)部推進(jìn)安全意識(shí)
C.確立IT安全政策流程
D.管理物理和邏輯訪問控制
A.根據(jù)組織層面上較大范圍的計(jì)劃和目標(biāo),IT部門既需要制定短期計(jì)劃也需要制定長(zhǎng)期計(jì)劃。
B.IT部門的戰(zhàn)略計(jì)劃應(yīng)從時(shí)間和項(xiàng)目出發(fā),但不必詳細(xì)到可用于解決和幫助確定滿足業(yè)務(wù)需求優(yōu)先級(jí)別的程度。
C.IT部門的長(zhǎng)期計(jì)劃應(yīng)反映組織目標(biāo)、技術(shù)優(yōu)勢(shì)和法規(guī)要求。
D.無需將IT部門的短期計(jì)劃納入組織的短期計(jì)劃,因?yàn)榧夹g(shù)進(jìn)步對(duì)IT部門計(jì)劃變更的推動(dòng)速度要比組織計(jì)劃快得多。
A.計(jì)劃硬件采購(gòu)的規(guī)范
B.未來業(yè)務(wù)目標(biāo)分析
C.開發(fā)項(xiàng)目的目標(biāo)日期
D.IS部門的年度預(yù)算目標(biāo)
A.中央文檔庫(kù)
B.知識(shí)管理庫(kù)
C.儀表盤
D.基準(zhǔn)測(cè)試程序
A.預(yù)防性控制
B.管理控制
C.改正性控制
D.檢測(cè)性控制
最新試題
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
實(shí)施并行測(cè)試的主要原因是()
在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()
審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()
哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉(cāng)庫(kù)滿足公司需求()
為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()
某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()
ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()
以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()