單項(xiàng)選擇題當(dāng)實(shí)施IT治理時(shí),決定實(shí)施對象的優(yōu)先級時(shí),下列哪一項(xiàng)是最重要的考慮因素?()

A.過程成熟度
B.性能指標(biāo)
C.商業(yè)風(fēng)險(xiǎn)
D.保證報(bào)告


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪一種入侵檢測系統(tǒng)監(jiān)控網(wǎng)絡(luò)中流量和事件的整體模式,并建立一個(gè)數(shù)據(jù)庫?()

A.基于特征庫的
B.基于神經(jīng)網(wǎng)絡(luò)的
C.基于統(tǒng)計(jì)(信息)的
D.基于主機(jī)的

2.單項(xiàng)選擇題下面關(guān)于IIS錯(cuò)誤的描述正確的是?()

A.401—找不到文件
B.403—禁止訪問
C.404—權(quán)限問題
D.500—系統(tǒng)錯(cuò)誤

3.單項(xiàng)選擇題《GB/T20269-2006信息安全技術(shù)信息系統(tǒng)安全管理要求》中關(guān)于安全管理規(guī)章制度的要求描述正確的是:()

A.基本的安全管理制度應(yīng)包括網(wǎng)絡(luò)安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據(jù)安全管理規(guī)定,防病毒規(guī)定,以及機(jī)房安全管理規(guī)定等;
B.基本的安全管理制度應(yīng)包括網(wǎng)絡(luò)安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據(jù)安全管理規(guī)定,防病毒規(guī)定,以及相關(guān)的操作規(guī)程等;
C.基本的安全管理制度應(yīng)包括網(wǎng)絡(luò)安全管理規(guī)定,系統(tǒng)安全管理規(guī)定,數(shù)據(jù)安全管理規(guī)定,防病毒規(guī)定,機(jī)房安全管理規(guī)定,以及相關(guān)的操作規(guī)程等;
D.較完整的安全管理制度應(yīng)在基本的安全管理制度的基礎(chǔ)上,增加設(shè)備使用管理規(guī)定,人員安全管理規(guī)定,安全審計(jì)管理規(guī)定,用戶管理規(guī)定,信息分類分級管理規(guī)定,安全事件報(bào)告規(guī)定,事故處理規(guī)定,應(yīng)急管理規(guī)定和災(zāi)難恢復(fù)管理規(guī)定等;

4.單項(xiàng)選擇題信息安全風(fēng)險(xiǎn)評估分為自評估和檢查評估兩種形式。下列描述不正確的是:()

A.信息安全風(fēng)險(xiǎn)評估應(yīng)以自評估為主,自評估和檢查評估相互結(jié)合、互為補(bǔ)充。
B.檢查評估可在自評估實(shí)施的基礎(chǔ)上,對關(guān)鍵環(huán)節(jié)或重點(diǎn)內(nèi)容實(shí)施抽樣評估。
C.檢查評估也可委托風(fēng)險(xiǎn)評估服務(wù)技術(shù)支持方實(shí)施,但評估結(jié)果僅對檢查評估的發(fā)起單位負(fù)責(zé)。
D.檢查評估是指信息系統(tǒng)上級管理部門組織有關(guān)職能部門開展的風(fēng)險(xiǎn)評估。

5.單項(xiàng)選擇題《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估規(guī)范GB/T20984-2007》中關(guān)于信息系統(tǒng)生命周期各階段的風(fēng)險(xiǎn)評估描述不正確的是:()

A.規(guī)劃階段風(fēng)險(xiǎn)評估的目的是識別系統(tǒng)的業(yè)務(wù)戰(zhàn)略,以支撐系統(tǒng)安全需求及安全戰(zhàn)略等。
B.設(shè)計(jì)階段的風(fēng)險(xiǎn)評估需要根據(jù)規(guī)劃階段所明確的系統(tǒng)運(yùn)行環(huán)境、資產(chǎn)重要性,提出安全功能需求。
C.實(shí)施階段風(fēng)險(xiǎn)評估的目的是根據(jù)系統(tǒng)安全需求和運(yùn)行環(huán)境對系統(tǒng)開發(fā)、實(shí)施過程進(jìn)行風(fēng)險(xiǎn)識別,并對系統(tǒng)建成后的安全功能進(jìn)行驗(yàn)證。
D.運(yùn)行維護(hù)階段風(fēng)險(xiǎn)評估的目的是了解和控制運(yùn)行過程中的安全風(fēng)險(xiǎn),是一種全面的風(fēng)險(xiǎn)評估。評估內(nèi)容包括對真實(shí)運(yùn)行的信息系統(tǒng)、資產(chǎn)、脆弱性等各方面。

最新試題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:單項(xiàng)選擇題

企業(yè)實(shí)施隱私政策是出于什么目的()

題型:單項(xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:單項(xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:單項(xiàng)選擇題

實(shí)施并行測試的主要原因是()

題型:單項(xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()

題型:單項(xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:單項(xiàng)選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:單項(xiàng)選擇題

哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()

題型:單項(xiàng)選擇題

對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:單項(xiàng)選擇題