单项选择题

一个信息系统审计师已被分配去评审组织的安全策略,下面那个问题代表最高的潜在风险()

A.该策略超过一年没有被更新
B.该策略没有修订历史
C.该策略是安全管理员批准的
D.该公司没有一个信息安全策略委员会

<上一题 目录 下一题>
热门 试题

单项选择题
一个IS审计部门正在计划最大限度降低其对关键个人的依赖程度。有助于实现这一目标的活动包括制定工作流程、知识共享、交叉共享、交叉培训,以及()

A.接班计划
B.员工岗位评估
C.职责定义
D.员工奖励计划

单项选择题
一家大型组织的IS审计师正在审查IS功能运行中的角色和职责情况。以下哪种角色组合最令IS审计师关注()

A.网络管理员负责质量保证工作
B.安全管理员担任系统程员
C.终端用户担任关键应用程序的安全管理员
D.系统分析师担任数据库管理员

相关试题
  • 公司外包服务给第三方,如何确定第三方提供...
  • 直接把包含有生物信息数据的生产数据副本放...
  • 哪一项用于评估一个项目所需的时间用量时()
  • 以下哪一项是系统变更回滚计划的主要目的()
  • 在审计射频识别技术(RFID)时,最应该注意...