單項選擇題在有效的信息安全治理背景中,價值傳遞的主要目標(biāo)是()。

A.優(yōu)化安全投資來支持業(yè)務(wù)目標(biāo)
B.實施一套安全實踐標(biāo)準(zhǔn)
C.制定一套標(biāo)準(zhǔn)解決方案
D.建立一個持續(xù)進步的文化


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題為了確保符合“密碼必須是字母和數(shù)字的組合”的安全政策,信息系統(tǒng)審計師應(yīng)該建議()。

A.改變公司政策
B.密碼定期更換
C.使用一個自動密碼管理工具
D.履行安全意識培訓(xùn)

2.單項選擇題為了確定在一個具有不同系統(tǒng)的環(huán)境中數(shù)據(jù)是如何通過不同的平臺訪問的,信息系統(tǒng)審計師首先必須審查()。

A.業(yè)務(wù)軟件
B.基礎(chǔ)平臺工具
C.應(yīng)用服務(wù)
D.系統(tǒng)開發(fā)工具

4.單項選擇題一個信息系統(tǒng)審計師正在執(zhí)行對一個網(wǎng)絡(luò)操作系統(tǒng)的審計。下列哪一項是信息系統(tǒng)審計師應(yīng)該審查的用戶特性?()

A.可以獲得在線網(wǎng)絡(luò)文檔
B.支持遠(yuǎn)程主機終端訪問
C.在主機間以及用戶通訊中操作文件傳輸
D.性能管理,審計和控制

5.單項選擇題一個投資顧問定期向客戶發(fā)送業(yè)務(wù)通訊(newsletter)e-mail,他想要確保沒有人修改他的newsletter。這個目標(biāo)可以用下列的方法達(dá)到()。

A.用顧問的私鑰加密newsletter的散列(hash)
B.用顧問的公鑰加密newsletter的散列(hash)
C.用顧問的私鑰對文件數(shù)據(jù)簽名
D.用顧問的私鑰加密newsletter