A.執(zhí)行額外分析
B.將問題報告給審計委員會
C.執(zhí)行安全風險評估
D.建議IDM系統的負責人修正工作流程問題
您可能感興趣的試卷
你可能感興趣的試題
A.刪除未經授權軟件的所有副本
B.通知受審審方存在未經授權軟件,并跟進至確認刪除
C.將使用未經授權軟件的行為以及防止這種情況再次發(fā)生的必要性報告給受審方管理層
D.警告最終用戶使用非法軟件的風險
A.通過查看服務資料庫文檔,來了解服務及其在業(yè)務流程上的分配
B.對以安全斷言標記語言(SAML)為代表的服務安全標準的使用進行抽樣
C.查看為所有系統提供者設立的服務等級協議(SLA)
D.審計核心服務及其對服務的依賴性
A.回顧之前審計的結果
B.制定計劃以對數據中心設施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風險評估
A.固有風險
B.檢測風險
C.控制風險
D.業(yè)務風險
A.變量抽樣
B.實質性測試
C.合規(guī)性測試
D.停=走抽樣
最新試題
為防止未授權的變更被移入生產環(huán)境,最有效方式是以下哪一項()
源代碼庫應該設計用于()
系統開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
為驅動問責制以實現在IT項目利益實現計劃中的預期結果,應采取以下哪項措施()
組織將重要包含重要客戶信息的信息系統外包給國外的云服務商,最主要需要注意以下哪一點()
財務人員已經禁用了對交易的審計日志,因此信息系統審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
為使信息系統審計師更好地從發(fā)現和結論中做出判斷,審計證據應符合以下哪些要求()
實施并行測試的主要原因是()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數據轉移新規(guī)定以下哪一項有可能需要重新進行評估()