單項(xiàng)選擇題一個(gè)IS審計(jì)師在審查IT安全風(fēng)險(xiǎn)管理方案,安全風(fēng)險(xiǎn)的措施:()

A.解決網(wǎng)絡(luò)所有風(fēng)險(xiǎn)
B.隨著時(shí)間推移,對(duì)IT戰(zhàn)略規(guī)劃跟蹤
C.考慮整個(gè)IT環(huán)境
D.導(dǎo)致漏洞公差的鑒定


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題一個(gè)信息系統(tǒng)審計(jì)師審核一個(gè)組織的風(fēng)險(xiǎn)評(píng)估進(jìn)程應(yīng)首先:()

A.確定信息資產(chǎn)的合理威脅
B.分析技術(shù)和組織的漏洞
C.識(shí)別和分級(jí)信息資產(chǎn)
D.評(píng)價(jià)一個(gè)潛在的安全漏洞影響

2.單項(xiàng)選擇題評(píng)估IT風(fēng)險(xiǎn)的最佳途徑是?()

A.結(jié)合現(xiàn)有的IT資產(chǎn)和IT項(xiàng)目評(píng)估相關(guān)的威脅
B.使用該公司過(guò)去實(shí)際的損失經(jīng)驗(yàn),已確定目前風(fēng)險(xiǎn)。
C.從類似組織中總結(jié)得出損失統(tǒng)計(jì)
D.從審計(jì)報(bào)告中查看已確定的IT控制漏洞

3.單項(xiàng)選擇題下列哪一項(xiàng)代表缺乏充分的安全控制?()

A.威脅
B.資產(chǎn)
C.影響
D.漏洞

5.單項(xiàng)選擇題一個(gè)團(tuán)隊(duì)進(jìn)行威脅分析,從風(fēng)險(xiǎn)角度預(yù)測(cè)可能造成的經(jīng)濟(jì)損失是很困難的,為了評(píng)估潛在的損失,團(tuán)隊(duì)?wèi)?yīng)該?()

A.設(shè)計(jì)出相關(guān)資產(chǎn)攤銷
B.計(jì)算投資回報(bào)
C.使用定性方法
D.花費(fèi)時(shí)間確定損失的確定金額

最新試題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

如果跟蹤審計(jì)顯示尚未啟動(dòng)某些管理行動(dòng)計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()

題型:?jiǎn)雾?xiàng)選擇題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題

為驅(qū)動(dòng)問(wèn)責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題