單項(xiàng)選擇題下列哪一項(xiàng)應(yīng)該被包括在組織的IS安全政策中?()

A.需要被保護(hù)的關(guān)鍵IT資源清單
B.訪問(wèn)授權(quán)的基本策略
C.敏感的安全特性的標(biāo)識(shí)
D.相關(guān)軟件安全特性


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題在有效的信息安全治理背景中,價(jià)值傳遞的主要目標(biāo)是()。

A.優(yōu)化安全投資來(lái)支持業(yè)務(wù)目標(biāo)
B.實(shí)施一套安全實(shí)踐標(biāo)準(zhǔn)
C.制定一套標(biāo)準(zhǔn)解決方案
D.建立一個(gè)持續(xù)進(jìn)步的文化

3.單項(xiàng)選擇題為了確保符合“密碼必須是字母和數(shù)字的組合”的安全政策,信息系統(tǒng)審計(jì)師應(yīng)該建議()。

A.改變公司政策
B.密碼定期更換
C.使用一個(gè)自動(dòng)密碼管理工具
D.履行安全意識(shí)培訓(xùn)

4.單項(xiàng)選擇題為了確定在一個(gè)具有不同系統(tǒng)的環(huán)境中數(shù)據(jù)是如何通過(guò)不同的平臺(tái)訪問(wèn)的,信息系統(tǒng)審計(jì)師首先必須審查()。

A.業(yè)務(wù)軟件
B.基礎(chǔ)平臺(tái)工具
C.應(yīng)用服務(wù)
D.系統(tǒng)開(kāi)發(fā)工具

最新試題

開(kāi)發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問(wèn)題()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()

題型:?jiǎn)雾?xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶(hù)需求得到了滿(mǎn)足()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題