A.執(zhí)行額外分析
B.將問(wèn)題報(bào)告給審計(jì)委員會(huì)
C.執(zhí)行安全風(fēng)險(xiǎn)評(píng)估
D.建議IDM系統(tǒng)的負(fù)責(zé)人修正工作流程問(wèn)題
您可能感興趣的試卷
你可能感興趣的試題
A.刪除未經(jīng)授權(quán)軟件的所有副本
B.通知受審審方存在未經(jīng)授權(quán)軟件,并跟進(jìn)至確認(rèn)刪除
C.將使用未經(jīng)授權(quán)軟件的行為以及防止這種情況再次發(fā)生的必要性報(bào)告給受審方管理層
D.警告最終用戶使用非法軟件的風(fēng)險(xiǎn)
A.通過(guò)查看服務(wù)資料庫(kù)文檔,來(lái)了解服務(wù)及其在業(yè)務(wù)流程上的分配
B.對(duì)以安全斷言標(biāo)記語(yǔ)言(SAML)為代表的服務(wù)安全標(biāo)準(zhǔn)的使用進(jìn)行抽樣
C.查看為所有系統(tǒng)提供者設(shè)立的服務(wù)等級(jí)協(xié)議(SLA)
D.審計(jì)核心服務(wù)及其對(duì)服務(wù)的依賴性
A.回顧之前審計(jì)的結(jié)果
B.制定計(jì)劃以對(duì)數(shù)據(jù)中心設(shè)施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風(fēng)險(xiǎn)評(píng)估
A.固有風(fēng)險(xiǎn)
B.檢測(cè)風(fēng)險(xiǎn)
C.控制風(fēng)險(xiǎn)
D.業(yè)務(wù)風(fēng)險(xiǎn)
A.變量抽樣
B.實(shí)質(zhì)性測(cè)試
C.合規(guī)性測(cè)試
D.停=走抽樣
最新試題
開發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問(wèn)題()
在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()
系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()
對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()
為驅(qū)動(dòng)問(wèn)責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()
管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來(lái)源是什么()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()