A.創(chuàng)建IT風險管理部門,建立IT風險與外部風險管理專家的援助框架
B.使用通用的行業(yè)標準分為幾個單獨的風險,會更容易處理存在的風險
C.沒有建立的必要,因為目前的做法是一個中等規(guī)模的組織所適合的
D.建立經(jīng)常性的IT風險管理會議,以確定和評估風險,并創(chuàng)建一個可能覆蓋通用的行業(yè)標準的該組織的風險
您可能感興趣的試卷
你可能感興趣的試題
A.校對有信息系統(tǒng)審計建議的IT活動
B.強制安全風險管理
C.實施首席信息安全官CISO的建議
D.降低IT安全的成本
A.漏洞
B.威脅
C.概率
D.影響
A.解決網(wǎng)絡所有風險
B.隨著時間推移,對IT戰(zhàn)略規(guī)劃跟蹤
C.考慮整個IT環(huán)境
D.導致漏洞公差的鑒定
A.確定信息資產(chǎn)的合理威脅
B.分析技術和組織的漏洞
C.識別和分級信息資產(chǎn)
D.評價一個潛在的安全漏洞影響
A.結合現(xiàn)有的IT資產(chǎn)和IT項目評估相關的威脅
B.使用該公司過去實際的損失經(jīng)驗,已確定目前風險。
C.從類似組織中總結得出損失統(tǒng)計
D.從審計報告中查看已確定的IT控制漏洞
最新試題
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據(jù)轉移新規(guī)定以下哪一項有可能需要重新進行評估()
財務人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結論中做出判斷,審計證據(jù)應符合以下哪些要求()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
為防止未授權的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
在審計射頻識別技術(RFID)時,最應該注意什么()