A.要保護的關(guān)鍵IT資源列表
B.訪問授權(quán)的基本原則
C.確定敏感安全特征
D.相關(guān)的軟件安全特征
您可能感興趣的試卷
你可能感興趣的試題
A.監(jiān)測供應商對于變更控制的控制和測試
B.保證信息處理環(huán)境中的職責分離
C.審批和監(jiān)管重大項目,IS計劃和預算的情況
D.IS部門和終端用戶之間的聯(lián)系
A.政策在整個組織的范圍內(nèi)一致
B.政策作為風險評估的一部分實施
C.遵守所有政策
D.政策被定期檢討
A.財務狀況
B.客戶滿意度
C.內(nèi)部過程的效率
D.創(chuàng)新能力
A.序列檢驗
B.核對數(shù)字
C.源文件保存
D.批控制Reconciliations
A.利用入侵偵測系統(tǒng)報告事件
B.授權(quán)使用密碼訪問所有軟件
C.安裝高效的用戶日志系統(tǒng),以追蹤記錄每個用戶的行為
D.定期培訓所有當前員工和新進員工
最新試題
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導致該問題()
審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應該建議()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
哪一項可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()
企業(yè)實施隱私政策是出于什么目的()
對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進行最佳控制的是()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計證據(jù)應符合以下哪些要求()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()