A.組織無(wú)權(quán)評(píng)估供應(yīng)商網(wǎng)站的控制
B.服務(wù)水平協(xié)議(SLA)沒(méi)有規(guī)定供應(yīng)商對(duì)于出現(xiàn)安全漏洞時(shí)的責(zé)任
C.組織和供應(yīng)商所在國(guó)家應(yīng)用不同的法律和法規(guī)
D.組織使用的瀏覽器舊版本存在安全風(fēng)險(xiǎn)
您可能感興趣的試卷
你可能感興趣的試題
A.ISP提供的通訊服務(wù)故障報(bào)告
B.企業(yè)生成的自動(dòng)故障切換服務(wù)應(yīng)用報(bào)告
C.ISP提供的寬帶使用報(bào)告
D.企業(yè)提供的通訊服務(wù)故障報(bào)告
A.備份介質(zhì)可能會(huì)因事故而丟失或損壞
B.機(jī)密文檔可能會(huì)被未授權(quán)的人員看到
C.未經(jīng)授權(quán)的第三方員工可能獲得銀行數(shù)據(jù)
D.銀行員工可能會(huì)有欺詐行為而不會(huì)留下審計(jì)軌跡
A.當(dāng)前的服務(wù)級(jí)別協(xié)議(SLA)
B.近期的外部審計(jì)報(bào)告
C.當(dāng)前的業(yè)務(wù)持續(xù)計(jì)劃(BCP)程序
D.最近的災(zāi)難恢復(fù)計(jì)劃(DRP)測(cè)試報(bào)告
A.不具備充分的流程,以確保系統(tǒng)存在足夠的可移植性
B.不具備足夠的系統(tǒng)操作文檔
C.不具備恰當(dāng)?shù)膫溥x服務(wù)提供商列表
D.不具備恰當(dāng)?shù)能浖谌酵泄軈f(xié)議
A.執(zhí)行數(shù)據(jù)遷移或磁帶備份
B.執(zhí)行電氣系統(tǒng)的預(yù)防性維護(hù)
C.把應(yīng)用從開發(fā)環(huán)境推廣到分期生產(chǎn)環(huán)境
D.更換數(shù)據(jù)中心的核心路由器上的故障電力電源
最新試題
實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()
哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()
對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()
審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()
企業(yè)實(shí)施隱私政策是出于什么目的()
以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()
審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()
系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()