组织业务连续计划中的联系列表应保持最新的状态,以便一旦发生灾难性事件能够及时找到相关人员作为组织很难做到保持联系列表实时更新,但至少组织应每隔多长时间主动检查联系列表状态()
A. 一周
B. 一个月
C. 三个月
D. 半年
查看答案
下列哪种情况有可能会增加舞弊()
A. 应用程序员对产品程序进行修改
B. 应用程序员对测试程序进行修改
C. 运行支持人员对批次安排进行修改
D. 数据库管理员对数据库结构进行修改
在审核某业务流程再造(BPR)项目时,以下审计人员要评价的项目中哪一项最重要()
A. 被撤销控制的影响
B. 新控制的成本
C. BPR项目计划
D. 持续改进和监控计划
可以降低社交工程攻击的潜在影响的是()
A. 遵从法规的要求
B. 提高道德水平
C. 安全意识计划(如:促进安全意识的教育)
D. 有效的绩效激励政策
实施安全计划作为安全管理框架的一部分,其主要优点是()
A. 校对有信息系统审计建议的IT活动
B. 强制安全风险管理
C. 实施首席信息安全官CISO的建议
D. 降低IT安全的成本