单选题

在一个组织内部,IT安全的职责被清晰分配并强制执行,且IT安全风险和影响分析被一贯执行。这代表了以下安全治理的哪种成熟度模型()。

A最优的

B可管理的

C定义级

D重复级

正确答案

来源:www.examk.com

答案解析

相似试题
  • 在一个组织内,IT安全的责任被清楚的定义和强化,并始终如一地执行IT安全的风险和影响分析。这表示的是信息安全治理成熟度模型的哪一级()。

    单选题查看答案

  • 当对一个组织的内部网络进行渗透测试时,下列哪些方法最好,使测试的进行在网络中未被发现?()

    单选题查看答案

  • 在构建一个单位的内部安全管理组织体系的时候,以下哪一项不是必需考虑的内容?()

    单选题查看答案

  • 一个IS审计师在审查IT安全风险管理方案,安全风险的措施:()

    单选题查看答案

  • 以下哪一个是检测内部对于IT资源攻击的最好的控制()。

    单选题查看答案

  • 在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。

    单选题查看答案

  • 内联网(Intranet)可以建立在一个组织的内部网络上,也可以建互联网(internet)上,上面哪一条针对内联网的控制在安全上是最弱的()。

    单选题查看答案

  • 信息系统安全工程(ISSE)的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作()

    单选题查看答案

  • 大型组织的IT运营被外包。IT审计师审查外包业务应该最关注以下哪些发现()。

    单选题查看答案