單項(xiàng)選擇題IS審計師發(fā)現(xiàn)并不是所有的員工都知道企業(yè)的信息安全政策IS審計師可以得出的結(jié)論是()。

A.這種無知有可能導(dǎo)致意外泄漏敏感資料
B.信息安全并非對所有功能都是關(guān)鍵的
C.IS審計師應(yīng)該為員工提供安全培訓(xùn)
D.D審計結(jié)果應(yīng)該使管理者為員工提供持續(xù)的培訓(xùn)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題用自下而上的方法來開發(fā)組織政策的優(yōu)勢在于這樣開發(fā)的政策()。

A.為組織整體而指定
B.更可能來自于風(fēng)險評估的結(jié)果
C.與企業(yè)整體政策不會沖突
D.確保整個組織的一致性

2.單項(xiàng)選擇題如果缺乏高層管理人員對于戰(zhàn)略計劃的許諾(commitment),最可能的后果是()。

A.缺乏技術(shù)投資
B.缺乏系統(tǒng)開發(fā)的方法
C.技術(shù)與組織目標(biāo)不一致
D.缺乏對于技術(shù)合同的控制

3.單項(xiàng)選擇題作為信息安全治理成果,戰(zhàn)略聯(lián)盟提供()。

A.企業(yè)需求驅(qū)動的安全要求.
B.按照最佳實(shí)踐制定的安全基線.
C.專門的或客戶定制的解決方案.
D.了解風(fēng)險.

4.單項(xiàng)選擇題建立可接受的風(fēng)險水平的責(zé)任屬于()。

A.質(zhì)量保證經(jīng)理.
B.高級業(yè)務(wù)管理.
C.CIO首席信息主管.
D.首席安全主管

5.單項(xiàng)選擇題下面哪一種IT治理是提高戰(zhàn)略聯(lián)盟(alignment)的最佳做法()。

A.供應(yīng)商和合作伙伴的風(fēng)險管理.
B.基于客戶、產(chǎn)品、市場、流程的知識庫實(shí)施到位.
C.提供有利于于建立和共享商業(yè)信息的組織結(jié)構(gòu).
D.高層之間對于業(yè)務(wù)和技術(shù)責(zé)任的協(xié)調(diào)