A.為兩部門(mén)起草一份服務(wù)水平協(xié)議
B.向高級(jí)管理層報(bào)告存在未被書(shū)面簽訂的協(xié)議
C.向兩部門(mén)確認(rèn)協(xié)議的內(nèi)容
D.推遲審計(jì)直到協(xié)議成為書(shū)面文檔
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)的集中監(jiān)控
B.釣魚(yú)的信號(hào)包括在防病毒軟件中
C.在內(nèi)部網(wǎng)絡(luò)上發(fā)布反釣魚(yú)策略
D.對(duì)所有用戶進(jìn)行安全培訓(xùn)
A.報(bào)告該控制是有效的,因?yàn)橛脩鬒D失效是符合信息系統(tǒng)策略規(guī)定的時(shí)間段的
B.核實(shí)用戶的訪問(wèn)權(quán)限是基于用所必需原則的
C.建議改變這個(gè)信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動(dòng)日志能被定期審查
A.該外部機(jī)構(gòu)的過(guò)程應(yīng)當(dāng)可以被獨(dú)立機(jī)構(gòu)進(jìn)行IT審計(jì)
B.該組織應(yīng)執(zhí)行一個(gè)風(fēng)險(xiǎn)評(píng)估,設(shè)計(jì)并實(shí)施適當(dāng)?shù)目刂?br />
C.該外部機(jī)構(gòu)的任何訪問(wèn)應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序
A.定期審查和評(píng)價(jià)安全策略
B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測(cè)試與評(píng)價(jià)
C.授予或廢除用戶對(duì)IT資源的訪問(wèn)權(quán)限
D.批準(zhǔn)對(duì)數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問(wèn)權(quán)限
A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請(qǐng)人的直線主管
最新試題
Kerberos依賴什么加密方式?()
銀行柜員的訪問(wèn)控制策略實(shí)施以下的哪一種?()
面向?qū)ο蟮拈_(kāi)發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
組織允許外部通過(guò)互聯(lián)網(wǎng)訪問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)時(shí)不需要的?()
個(gè)人問(wèn)責(zé)不包括下列哪一項(xiàng)?()
在自主訪問(wèn)環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問(wèn)權(quán)授予給其他人?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
安全開(kāi)發(fā)制度中,QA最關(guān)注的的制度是()。
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()