A确定系统开发人员在适当系统安全措施方面是否接受过正规培训
B确定系统管理员是否因某种原因禁用了安全控制
C验证项目计划是否已对安全要求做出了正确规定
D验证安全控制是否基于已经无效的要求
一位IS审计师正在执行一项系统配置审查。以下那个选项是支持当前系统配置设置的最佳证据:()
单选题查看答案
一位IS审计师正在验证一项控制,其中涉及对系统所生成异常报告的审查。以下那个选项是说明控制有效性的最佳证据?()
单选题查看答案
一位IS审计师正在对数据中心的系统维护进行审查。经过确定,所有关键的计算、供电和冷却系统都得到了恰当的维护。此外,IS审计师最应该建议组织确保()
单选题查看答案
在审查基于WEB的软件开发项目时,IS审计师发现没有强调编码规则,并且没有进行代码审核。这有可能增加以下哪种成功的可能性()。
单选题查看答案
一位IS审计师正在执行合规性测试,以确定控制是否支持管理政策和流程。测试在以下哪个方面对IS审计师有所帮助:()
单选题查看答案
一位IS审计师正在对一家医疗保健机构执行合规性审计,该组织运营的在线系统中含有敏感性医疗保健信息。IS审计师应首先检查以下哪一项?()
单选题查看答案
IS审计师正在检查开发完成的项目,以确定新的应用是否满足业务目标的要求。下面哪类报告能够提供最有价值的参考?()
单选题查看答案
在审查网络设备配置时,一个IS审计师最先应该确认?()
单选题查看答案
一个IS审计师在审查IT安全风险管理方案,安全风险的措施:()
单选题查看答案