IS审计师检查组织的资料档案控制流程时,发现交易事务使用的是最新的档,而重启动流程使用的是早期版本,那么,IS审计师应该建议()
A. 检查源程序文档的保存情况
B. 检查资料档案的安全状况
C. 实施版本使用控制
D. 进行一对一的核查
查看答案
一个公司的IS审计章程应该指明()
A. IS审计约定书的短期和长期计划
B. IS审计约定书的培训目标和范围
C. IS审计师的具体培训计划
D. IS审计功能的角色
注册信息安全专业人员(CISP)试题1.《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的安全方案设计项的要求描述正确的是()
A. 应组织相关部门和有关安全技术专家对安全设计方案的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施
B. 应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的正确性进行论证和审定,才能正式实施
C. 应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施
D. 应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,才能正式实施
一个组织的管理层已经决定建立安全宣传方案。以下哪个最有可能成为该计划的一部分()
A. 利用入侵检测系统事件报告
B. 强制规定使用密码来访问所有的软件
C. 安装一个有效的用户登录系统跟踪每个用户的行动
D. 定期对所有的员工进行培训
企业将其技术支持职能(helpdesk)外包出去,下面的哪一项指标纳入外包服务等级协议(SLA)是最恰当的()
A. 要支持用户数
B. 首次请求技术支持,即解决的(事件)百分比
C. 请求技术支持的总人次
D. 电话响应的次数