A.董事會成員能充分了解公司安全的狀態(tài)
B.所有的安全活動都發(fā)生在安全部門內(nèi)部
C.在知情的方式下聘請安全產(chǎn)品、服務(wù)和顧問
D.組織已經(jīng)建立了安全提升的績效測量和目標
您可能感興趣的試卷
你可能感興趣的試題
A.Data owner數(shù)據(jù)所有者
B.Data custodian數(shù)據(jù)管理者
C.Data user數(shù)據(jù)使用者
D.Information systems auditor信息系統(tǒng)審計師
A.保護合作伙伴數(shù)據(jù)
B.保證公司財務(wù)信息的準確性和安全性
C.保證安全策略的定義和加強
D.保護客戶,公司和員工數(shù)據(jù)的安全性
A.崔德威(Treadway)委員會贊助之COSO委員會
B.經(jīng)濟合作與發(fā)展組織
C.CobiT
D.國際標準化組織
A.解決財務(wù)活動和財務(wù)報表的欺詐行為
B.幫助組織建立、實施和維護COBIT控制
C.作為IT安全審計人員的指南來確保合規(guī)性
D.解決保護私人健康信息相關(guān)的監(jiān)管需求
A.由于用戶總是要求獲得額外的訪問權(quán)而又不允許剝奪其他的訪問權(quán)
B.違背了最小特權(quán)"原則
C.增強了知其所需(need-to-know)原則
D.通常發(fā)生在用戶調(diào)至其他部門或者更換了職位的時候
最新試題
防范社交工程學攻擊的措施包括()
下列哪種安全控制技術(shù)基于定義和強制安全策略()
下面對于WindowsDNS日志功能的說法,其中錯誤的是()
下列哪種備份類型備份所有更改的文件并標記為已備份()
在PKI系統(tǒng)中,受理、錄入、審核并批準或否決用戶的證書申請(或廢除請求)的機構(gòu)稱為是()
下列哪種安全措施可防止惡意軟件感染計算機()
保護云數(shù)據(jù)安全的措施包括()
網(wǎng)絡(luò)安全風險評估的目的是()
在制定安全策略時,應(yīng)考慮哪個因素來保護組織的機密信息()
下列哪種安全威脅旨在誘使用戶泄露個人信息,如銀行賬戶密碼()