您可能感興趣的試卷
你可能感興趣的試題
A.所有員工安全政策分配并提供給所有員工
B.安全和控制的政策支持業(yè)務及IT目標
C.有已發(fā)布的組織架構(gòu)圖,且?guī)Чδ苷f明
D.適當分離職責
A.不存在用戶管理協(xié)調(diào)
B.無法確定明確的用戶責任
C.未授權(quán)用戶可能獲得創(chuàng)建、修改或刪除數(shù)據(jù)的權(quán)限
D.審計建議可能不會實施
A.IS部門
B.安全委員會
C.安全管理員
D.董事會
A.確保內(nèi)部和外部戰(zhàn)略一致。
B.匹配組織的IT架構(gòu)。
C.匹配組織的IT架構(gòu)并且確保IT架構(gòu)的設計匹配組織的戰(zhàn)略。
D.確保IT投資和業(yè)務戰(zhàn)略一致。
A.采取日志管理程序;
B.采取雙因子授權(quán);
C.使用視圖表來訪問敏感數(shù)據(jù);
D.將數(shù)據(jù)庫和應用服務器分離。
最新試題
管層獲得與IT有關(guān)的成本和性能指標的最可靠信息來源是什么()
實施并行測試的主要原因是()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()
在把關(guān)鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
ERP系統(tǒng)中的三項匹配機制,審計師應審查以下哪一項()
源代碼庫應該設計用于()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
下列哪一項可用于評估IT運營效率()