A.和管理層溝通說明審計要達到的效果
B.確定訪談人員
C.獲取關于安全規(guī)范的最佳實踐
D.識別法律法規(guī)
您可能感興趣的試卷
你可能感興趣的試題
A.執(zhí)行業(yè)務影響分析
B.確定安全評估需求
C.買最先進的安全技術
D.獲得管理層授權(次選)
A.獲取關于安全規(guī)范的最佳實踐
B.決策并批準安全相關事務、策略、標準、指南和程序
C.負責測試和認證安全策略是否被正確實現(xiàn)
D.了解公司面臨的風險和將這些風險緩解至可接受的級別
A.評估培訓有效性
B.員工測試
C.收集員工的反饋
D.收集培訓未涉及的內容以便將來的程序
A.配置管理
B.CMMI
C.流程化
D.發(fā)布管理
A.成本增加
B.與組織業(yè)務保持一致
C.消除風險
D.ROI(投資回報率)增加
最新試題
什么是企業(yè)內部網(wǎng)絡的DMZ區(qū)?
用來尋找源代碼錯誤的靜態(tài)分析工具是()
用于獲取防火墻配置信息的安全工具是()
在Windows2000系統(tǒng)中,下列關于NTFS描述正確的有()
通過信息系統(tǒng)自動記錄下網(wǎng)絡中機器的使用時間、敏感操作和違紀操作等,對計算機網(wǎng)絡系統(tǒng)加以保護的技術被稱為()
通過為系統(tǒng)的關鍵部件設置冗余備份、并在發(fā)生故障時通過自動功能隔離和自動功能轉移使系統(tǒng)不間斷地工作的計算機是()
在OSI開放系統(tǒng)參考模型中,會話層提供的服務是()
下列屬于常用的漏洞掃描工具有()
在Unix系統(tǒng)中,關于shadow文件說法正確的是()
用來把主機連接在一起并在主機之間傳送信息的設施,被稱為()