A.通過查看服務(wù)資料庫(kù)文檔,來了解服務(wù)及其在業(yè)務(wù)流程上的分配
B.對(duì)以安全斷言標(biāo)記語言(SAML)為代表的服務(wù)安全標(biāo)準(zhǔn)的使用進(jìn)行抽樣
C.查看為所有系統(tǒng)提供者設(shè)立的服務(wù)等級(jí)協(xié)議(SLA)
D.審計(jì)核心服務(wù)及其對(duì)服務(wù)的依賴性
您可能感興趣的試卷
你可能感興趣的試題
A.回顧之前審計(jì)的結(jié)果
B.制定計(jì)劃以對(duì)數(shù)據(jù)中心設(shè)施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風(fēng)險(xiǎn)評(píng)估
A.固有風(fēng)險(xiǎn)
B.檢測(cè)風(fēng)險(xiǎn)
C.控制風(fēng)險(xiǎn)
D.業(yè)務(wù)風(fēng)險(xiǎn)
A.變量抽樣
B.實(shí)質(zhì)性測(cè)試
C.合規(guī)性測(cè)試
D.停=走抽樣
A.使用計(jì)算機(jī)輔助審計(jì)技術(shù)(CAAT)
B.季度風(fēng)險(xiǎn)評(píng)估
C.交易日志抽樣
D.持續(xù)性審計(jì)
A.根據(jù)可用信息發(fā)布一份報(bào)告,突出強(qiáng)調(diào)潛在的安全漏洞,并要求進(jìn)行后續(xù)審計(jì)測(cè)試。
B.發(fā)布一份報(bào)告,忽略沒有從測(cè)試中獲得決定性證據(jù)的領(lǐng)域。
C.請(qǐng)求延遲上線日期,直到能夠完成其他安全測(cè)試且能夠獲得相應(yīng)控制證據(jù)。
D.通知管理部門審計(jì)工作無法在議定的時(shí)間范圍內(nèi)完成,并且建議推遲審計(jì)。
最新試題
某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()
測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()
財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()
開發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()
在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()
實(shí)施并行測(cè)試的主要原因是()
源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()
審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時(shí)清除,審計(jì)師應(yīng)該建議()