在审核某业务流程再造(BPR)项目时,以下审计人员要评价的项目中哪一项最重要()
A. 被撤销控制的影响
B. 新控制的成本
C. BPR项目计划
D. 持续改进和监控计划
可以降低社交工程攻击的潜在影响的是()
A. 遵从法规的要求
B. 提高道德水平
C. 安全意识计划(如:促进安全意识的教育)
D. 有效的绩效激励政策
实施安全计划作为安全管理框架的一部分,其主要优点是()
A. 校对有信息系统审计建议的IT活动
B. 强制安全风险管理
C. 实施首席信息安全官CISO的建议
D. 降低IT安全的成本
控制自我评估(CSA)或者控制自我保证程序最主要的目标是()
A. 简化企业的控制监控程序
B. 替换某些内部审计职责
C. 移除生产管理人员的控制责任
D. 将某些控制监控责任转移到职能领域