单项选择题

GB/T22239作为审计依据时,下列哪一项是信息安全技术控制的审计内容:()

A.安全管理制度
B.安全管理机构
C.应用安全
D.人员安全管理

<上一题 目录 下一题>
热门 试题

单项选择题
审计目的为:“确定是否满足我国信息安全等级保护工作要求”,下列哪一项可以不作为审计依据:()

A.GB/T22080信息安全管理体系要求
B.GB/T22239信息系统安全等级保护基本要求
C.信息安全等级保护管理办法
D.以上都不对

单项选择题
下列哪一项对信息安全审计范围的说法是错误的:()

A.是影响信息安全审计工作量的一个重要因素
B.可从组织机构和业务系统的角度考虑,针对个别部门或业务系统实施审计
C.为确保信息安全工作的全面性,应将被审计单位的所有部门和业务系统纳入审计范围
D.以上都不对

相关试题
  • 在某银行的IS审计期间,IS审计师正在评估该...
  • 编程人员为了改变数据而恶意修改了生产程序...
  • 评估计算机预防性维护程序的有效性和充分性...
  • 随字符或帧一起传输冗余的信息,以便于错误...
  • 以下哪个选项可被执行审计的IS审计师视为预...