A、固有風險
B、檢測風險
C、控制風險
D、業(yè)務風險
您可能感興趣的試卷
你可能感興趣的試題
A.實施了特殊控制過程之后的期望結果或者目標
B.與特定實體相關的最佳IT安全控制實踐
C.信息安全技術
D.安全策略
A、紙上推演
B、全面測試
C、預備測試
D、穿行測試
A.、所有支持的客戶數量
B.、第一時間解決的事件所占總事件的百分比
C.、匯總到幫助平臺的事件數量
D.、回答電話的代理數量
A.未授權人員在控制門前等待授權人員打開門后尾隨
B.組織的偶然計劃不能有效的檢測控制訪問實踐
C.控制卡,鑰匙還有輸密碼的小鍵盤可以容易的被復制,這就允許了控制很容易被妥協(xié)
D.移除不再有權限的人的訪問權限很復雜
A.軟件沒有后續(xù)更改過
B.應用程序能安全的和另外一個標記了的應用程序接口
C.做標記者是可信任的
D.做標記者的私鑰尚未被危及安全
最新試題
財務人員已經禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()
實施三單(訂單、貨物單據和發(fā)票)自動匹配的目的是控制以下哪種風險()
信息系統(tǒng)審計師發(fā)現組織變更可能會影響年度審計計劃,應采取哪項行動()
為使信息系統(tǒng)審計師更好地從發(fā)現和結論中做出判斷,審計證據應符合以下哪些要求()
直接把包含有生物信息數據的生產數據副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
審查EUC終端用戶用戶有關的制度和流程時,審計師是要評估哪種類型的控制()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
為防止未授權的變更被移入生產環(huán)境,最有效方式是以下哪一項()
某公司既執(zhí)行完整數據庫備份和增量數據庫備份,當數據中心遭破壞后以下哪項能夠提供最佳的完全恢復()