进行事后检查的主要目的是,它提供了一个机会去()
A. 改善内部控制程序
B. 为实现企业最佳实务强化网络
C. 突出事件响应管理的重要性
D. 提高员工对事件响应的意识
利用风险评估方法对信息安全管理的基准办法进行评估的主要优点时是保证()
A. 充分保护信息资产
B. 根据资产价值进行基本水平的保护
C. 对于信息资产进行合理水平的保护
D. 根据所有要保护的信息资产分配相应的资源
在审计章程中记录的审计功能中的责任、权力和经营责任,必须()
A. 必须经最高管理层批准
B. 经审计部门管理者批准
C. 经用户部门领导批准
D. 在每年IS审计师大会之前修改
IS审计师参与了组织业务连续性计划的制定,而又被指派去审计这个计划。IS审计师应该()
A. 拒绝这个审计任务的指派
B. 提醒管理层关于自己完成审计任务后利益冲突的可能
C. 提醒业务连续性计划组关于自己在开始审计任务前可能的利益冲突
D. 在开始审计任务之前与管理层沟通关于利益冲突的可能性