A.IT系統(tǒng)審計是發(fā)現(xiàn)系統(tǒng)脆弱性的有效手段,不可刪減
B.組織經(jīng)評估認為IT系統(tǒng)審計的風(fēng)險不可接受時,可以刪減
C.組織認為IT系統(tǒng)審計成本太高時,可以刪減
D.組織自己不具備實施IT系統(tǒng)審計的能力時,可以刪減
您可能感興趣的試卷
你可能感興趣的試題
A.優(yōu)先識別計算機信息系統(tǒng)相關(guān)的資產(chǎn)
B.依據(jù)財務(wù)資產(chǎn)臺賬
C.ISMS范圍內(nèi)對組織業(yè)務(wù)有價值的資產(chǎn)
D.不包括制造設(shè)備
A.適合于組織的ISMS、已識別的安全要求和法律法規(guī)要求
B.只有采用準確性高的概率模型才能得出可信的結(jié)果
C.必須采用易學(xué)易用的定性評估方法才能提高效率
D.必須采用國家標準規(guī)定的相加法或相乘法
A.組織整體業(yè)務(wù)活動的性質(zhì)
B.組織計算機信息系統(tǒng)以及其他技術(shù)的特性
C.組織的資產(chǎn)所處的位置和物理環(huán)境
D.以上全部
A.實施信息安全控制措施的角色、職責(zé)和權(quán)限
B.組織選擇的控制目標和控制措施,以及選擇的理由
C.當前實施的控制目標和控制措施
D.對附錄A中可控制目標和控制措施的刪減,以及刪減的合理性說明
A.注冊審核員只能在一個認證機構(gòu)和一個咨詢機構(gòu)執(zhí)業(yè)
B.注冊審核員和認證決定人員只能在一個認證機構(gòu)執(zhí)業(yè)
C.注冊審核員只能在一個認證機構(gòu)執(zhí)業(yè),非注冊的認證決定人員不受此限制
D.在咨詢機構(gòu)任專職咨詢師的人員,只能在認證機構(gòu)任兼職認證決定人員
最新試題
當訪問單位服務(wù)器時,響應(yīng)速度明顯減慢時,最有可能受到了哪一種攻擊()
以下()不是信息安全管理體系中所指的資產(chǎn)。
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
可使用()來保護電子消息的保密性和完整性。
以下用戶權(quán)限管理過程中,存在問題的是()
審核方案和審核計劃的區(qū)別包括()
下列不屬于公司信息資產(chǎn)的有()
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()