A网络监控
B系统监控
C人员监控
D能力计划和管理
在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。
单选题查看答案
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
单选题查看答案
当评价一个计算机的预防维护程序的有效性和充分性时,下列哪一个被信息系统审计师认为最有帮助?()
单选题查看答案
信息系统审计员是被安全管理告知,病毒扫描程序是实时升级的。信息系统审计员确认了病毒扫描程序是被配置为自动升级。信息系统审计员下一步应该确认什么控制是有效的?()
单选题查看答案
为了确定自从上次合法的程序更新后程序是否被非法改变过,信息系统安全审核员可以采用的审计技术是()
单选题查看答案
为了确保组织遵守隐私要求,一个信息系统审计师应首先评审:()
单选题查看答案
为了确保符合“密码必须是字母和数字的组合”的安全政策,信息系统审计师应该建议()。
单选题查看答案
在开发基于风险的审计策略时,信息系统审计人员应当进行风险评估,以确保:()
单选题查看答案
信息系统审计师在审查一个人力资源(HR)数据库时发现,该数据库服务器使用集群以保障高可用性,所有的默认数据库账户已被删除,数据库审计日志进行了保存并且每周进行审查。为了确保数据库得到适当的安全,设计师还应该检查其它的什么方面?()
单选题查看答案