A.董事會(huì)成員能充分了解公司安全的狀態(tài)
B.所有的安全活動(dòng)都發(fā)生在安全部門(mén)內(nèi)部
C.在知情的方式下聘請(qǐng)安全產(chǎn)品、服務(wù)和顧問(wèn)
D.組織已經(jīng)建立了安全提升的績(jī)效測(cè)量和目標(biāo)
您可能感興趣的試卷
你可能感興趣的試題
A.Data owner數(shù)據(jù)所有者
B.Data custodian數(shù)據(jù)管理者
C.Data user數(shù)據(jù)使用者
D.Information systems auditor信息系統(tǒng)審計(jì)師
A.保護(hù)合作伙伴數(shù)據(jù)
B.保證公司財(cái)務(wù)信息的準(zhǔn)確性和安全性
C.保證安全策略的定義和加強(qiáng)
D.保護(hù)客戶,公司和員工數(shù)據(jù)的安全性
A.崔德威(Treadway)委員會(huì)贊助之COSO委員會(huì)
B.經(jīng)濟(jì)合作與發(fā)展組織
C.CobiT
D.國(guó)際標(biāo)準(zhǔn)化組織
A.解決財(cái)務(wù)活動(dòng)和財(cái)務(wù)報(bào)表的欺詐行為
B.幫助組織建立、實(shí)施和維護(hù)COBIT控制
C.作為IT安全審計(jì)人員的指南來(lái)確保合規(guī)性
D.解決保護(hù)私人健康信息相關(guān)的監(jiān)管需求
A.由于用戶總是要求獲得額外的訪問(wèn)權(quán)而又不允許剝奪其他的訪問(wèn)權(quán)
B.違背了最小特權(quán)"原則
C.增強(qiáng)了知其所需(need-to-know)原則
D.通常發(fā)生在用戶調(diào)至其他部門(mén)或者更換了職位的時(shí)候
最新試題
信息系統(tǒng)等級(jí)保護(hù)實(shí)施過(guò)程有()
Linux臟牛DirtyCOW漏洞屬于什么類型漏洞()
下列哪種安全威脅旨在誘使用戶泄露個(gè)人信息,如銀行賬戶密碼()
下列哪種安全評(píng)估類型定期檢查系統(tǒng)的安全性并提出建議()
魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)主要有哪幾種類型()
下面對(duì)于WindowsDNS日志功能的說(shuō)法,其中錯(cuò)誤的是()
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機(jī)房()
安全策略實(shí)施的步驟包括()
漏洞掃描的對(duì)象包括以下哪些()