A.通過查看服務資料庫文檔,來了解服務及其在業(yè)務流程上的分配
B.對以安全斷言標記語言(SAML)為代表的服務安全標準的使用進行抽樣
C.查看為所有系統(tǒng)提供者設立的服務等級協(xié)議(SLA)
D.審計核心服務及其對服務的依賴性
您可能感興趣的試卷
你可能感興趣的試題
A.回顧之前審計的結果
B.制定計劃以對數(shù)據(jù)中心設施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風險評估
A.固有風險
B.檢測風險
C.控制風險
D.業(yè)務風險
A.變量抽樣
B.實質(zhì)性測試
C.合規(guī)性測試
D.停=走抽樣
A.使用計算機輔助審計技術(CAAT)
B.季度風險評估
C.交易日志抽樣
D.持續(xù)性審計
A.根據(jù)可用信息發(fā)布一份報告,突出強調(diào)潛在的安全漏洞,并要求進行后續(xù)審計測試。
B.發(fā)布一份報告,忽略沒有從測試中獲得決定性證據(jù)的領域。
C.請求延遲上線日期,直到能夠完成其他安全測試且能夠獲得相應控制證據(jù)。
D.通知管理部門審計工作無法在議定的時間范圍內(nèi)完成,并且建議推遲審計。
最新試題
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
下列哪一項可用于評估IT運營效率()
企業(yè)實施隱私政策是出于什么目的()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復付款的最佳方法()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據(jù)轉移新規(guī)定以下哪一項有可能需要重新進行評估()
哪一項用于評估一個項目所需的時間用量時()
在制定項目風險登記表時,以下哪項是最重要的行動()