单选题

信息安全审核是指通过审查、测试、评审等手段,检验风险评估和风险控制的结果是否满足信息系统的安全要求,这个工作一般由谁完成?()

A机构内部人员

B外部专业机构

C独立第三方机构

D以上皆可

正确答案

来源:www.examk.com

答案解析

相似试题
  • 信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是()

    单选题查看答案

  • 为了不断完善一个组织的信息安全管理,应对组织的信息安全管理方法及实施情况进行独立评审,这种独立评审()

    单选题查看答案

  • 信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。

    单选题查看答案

  • 关于信息安全策略文件的评审以下说法不正确的是哪个?()

    单选题查看答案

  • 一个组织为他的供应链伙伴和客户提供信息,通过外联网和基础设施。下面哪一个是IS审计师在审查防火墙安全架构时应该最关注的()。

    单选题查看答案

  • 被聘用的信息系统审计师评审电子商务的安全性。信息系统审计师的首要任务是评审每个现有的电子商务应用程序,寻找漏洞。那么接下来的任务是?()

    单选题查看答案

  • 为了确定在一个具有不同系统的环境中数据是如何通过不同的平台访问的,信息系统审计师首先必须审查()。

    单选题查看答案

  • 某组织的信息系统策略规定,终端用户的ID 在该用户终止后90天内失效。组织的信息安全内审核员应()。 

    单选题查看答案

  • 为了确定自从上次合法的程序更新后程序是否被非法改变过,信息系统安全审核员可以采用的审计技术是()

    单选题查看答案