單項(xiàng)選擇題在審計(jì)期間,審計(jì)師注意到一個(gè)中型的IT部門(mén)并沒(méi)有獨(dú)立風(fēng)險(xiǎn)管理功能,該組織的業(yè)務(wù)風(fēng)險(xiǎn)文檔只包含了一些大致IT風(fēng)險(xiǎn)描述。在這種情況下什么建議是適當(dāng)?shù)模浚ǎ?/strong>

A.創(chuàng)建IT風(fēng)險(xiǎn)管理部門(mén),建立IT風(fēng)險(xiǎn)與外部風(fēng)險(xiǎn)管理專(zhuān)家的援助框架
B.使用通用的行業(yè)標(biāo)準(zhǔn)分為幾個(gè)單獨(dú)的風(fēng)險(xiǎn),會(huì)更容易處理存在的風(fēng)險(xiǎn)
C.沒(méi)有建立的必要,因?yàn)槟壳暗淖龇ㄊ且粋€(gè)中等規(guī)模的組織所適合的
D.建立經(jīng)常性的IT風(fēng)險(xiǎn)管理會(huì)議,以確定和評(píng)估風(fēng)險(xiǎn),并創(chuàng)建一個(gè)可能覆蓋通用的行業(yè)標(biāo)準(zhǔn)的該組織的風(fēng)險(xiǎn)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題實(shí)施安全計(jì)劃作為安全管理框架的一部分,其主要優(yōu)點(diǎn)是?()

A.校對(duì)有信息系統(tǒng)審計(jì)建議的IT活動(dòng)
B.強(qiáng)制安全風(fēng)險(xiǎn)管理
C.實(shí)施首席信息安全官CISO的建議
D.降低IT安全的成本

3.單項(xiàng)選擇題一個(gè)IS審計(jì)師在審查IT安全風(fēng)險(xiǎn)管理方案,安全風(fēng)險(xiǎn)的措施:()

A.解決網(wǎng)絡(luò)所有風(fēng)險(xiǎn)
B.隨著時(shí)間推移,對(duì)IT戰(zhàn)略規(guī)劃跟蹤
C.考慮整個(gè)IT環(huán)境
D.導(dǎo)致漏洞公差的鑒定

4.單項(xiàng)選擇題一個(gè)信息系統(tǒng)審計(jì)師審核一個(gè)組織的風(fēng)險(xiǎn)評(píng)估進(jìn)程應(yīng)首先:()

A.確定信息資產(chǎn)的合理威脅
B.分析技術(shù)和組織的漏洞
C.識(shí)別和分級(jí)信息資產(chǎn)
D.評(píng)價(jià)一個(gè)潛在的安全漏洞影響

5.單項(xiàng)選擇題評(píng)估IT風(fēng)險(xiǎn)的最佳途徑是?()

A.結(jié)合現(xiàn)有的IT資產(chǎn)和IT項(xiàng)目評(píng)估相關(guān)的威脅
B.使用該公司過(guò)去實(shí)際的損失經(jīng)驗(yàn),已確定目前風(fēng)險(xiǎn)。
C.從類(lèi)似組織中總結(jié)得出損失統(tǒng)計(jì)
D.從審計(jì)報(bào)告中查看已確定的IT控制漏洞

最新試題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)實(shí)施隱私政策是出于什么目的()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶(hù)需求得到了滿(mǎn)足()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()

題型:?jiǎn)雾?xiàng)選擇題