A.包括來(lái)自各個(gè)部門和各個(gè)層次的員工
B.確保IS安全政策和程序被適當(dāng)?shù)膱?zhí)行
C.有正式的定期召開(kāi)例會(huì),并保留每一次會(huì)議記錄
D.在每一次供應(yīng)商召集的會(huì)議上,記錄新的趨勢(shì)和產(chǎn)品
您可能感興趣的試卷
你可能感興趣的試題
A.能夠獲得所需要的外部的專家經(jīng)驗(yàn)
B.可以對(duì)處理行使更大的控制
C.可以實(shí)施和內(nèi)部確定處理的優(yōu)先權(quán)
D.溝通用戶需求時(shí),需要更多的用戶參與
A.限制物理訪問(wèn)計(jì)算機(jī)設(shè)備
B.審查交易和應(yīng)用日志
C.在雇用IT部門人員時(shí)進(jìn)行背景調(diào)查
D.一段時(shí)間不活動(dòng)后,鎖定用戶進(jìn)程
A.確保支付給服務(wù)商發(fā)票
B.作為參加者參與系統(tǒng)設(shè)計(jì)
C.重新和服務(wù)商關(guān)于費(fèi)用進(jìn)行談判
D.監(jiān)督外包商的業(yè)績(jī)
A.是合適的,因?yàn)镮S審計(jì)師會(huì)評(píng)估服務(wù)商計(jì)劃的充分性,并幫助公司實(shí)施補(bǔ)充計(jì)劃
B.是合適的,因?yàn)楦鶕?jù)計(jì)劃,IS審計(jì)師要評(píng)估服務(wù)方的財(cái)務(wù)穩(wěn)定性和履行合同的能力
C.不合適,因?yàn)樘峁┑膫浞菰诤贤袘?yīng)該是具體充分的
D.不合適,因?yàn)榉?wù)方的業(yè)務(wù)持續(xù)計(jì)劃是私有的信息
A.實(shí)現(xiàn)特定控制程序的預(yù)期結(jié)果和目標(biāo)
B.對(duì)于特定實(shí)體的最佳IT安全控制措施
C.信息安全的技術(shù)
D.安全策略
最新試題
審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()
為驅(qū)動(dòng)問(wèn)責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()
哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
網(wǎng)上系統(tǒng)應(yīng)用在使用過(guò)程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無(wú)法接受,哪一項(xiàng)可以提升應(yīng)用的性能()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()
某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()
以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()