單項(xiàng)選擇題評估IT風(fēng)險(xiǎn)的最佳途徑是?()

A.結(jié)合現(xiàn)有的IT資產(chǎn)和IT項(xiàng)目評估相關(guān)的威脅
B.使用該公司過去實(shí)際的損失經(jīng)驗(yàn),已確定目前風(fēng)險(xiǎn)。
C.從類似組織中總結(jié)得出損失統(tǒng)計(jì)
D.從審計(jì)報(bào)告中查看已確定的IT控制漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列哪一項(xiàng)代表缺乏充分的安全控制?()

A.威脅
B.資產(chǎn)
C.影響
D.漏洞

3.單項(xiàng)選擇題一個團(tuán)隊(duì)進(jìn)行威脅分析,從風(fēng)險(xiǎn)角度預(yù)測可能造成的經(jīng)濟(jì)損失是很困難的,為了評估潛在的損失,團(tuán)隊(duì)?wèi)?yīng)該?()

A.設(shè)計(jì)出相關(guān)資產(chǎn)攤銷
B.計(jì)算投資回報(bào)
C.使用定性方法
D.花費(fèi)時間確定損失的確定金額

4.單項(xiàng)選擇題當(dāng)制定風(fēng)險(xiǎn)管理方案,首先要執(zhí)行的活動是什么?()

A.威脅評估
B.分類數(shù)據(jù)
C.資產(chǎn)清單
D.緊急性分析

5.單項(xiàng)選擇題被聘用的信息系統(tǒng)審計(jì)師評審電子商務(wù)的安全性。信息系統(tǒng)審計(jì)師的首要任務(wù)是評審每個現(xiàn)有的電子商務(wù)應(yīng)用程序,尋找漏洞。那么接下來的任務(wù)是?()

A.立即向CIO和CEO報(bào)告風(fēng)險(xiǎn)
B.檢查在開發(fā)中的電子商務(wù)應(yīng)用
C.識別威脅和發(fā)生的可能性
D.檢查風(fēng)險(xiǎn)管理的預(yù)算

最新試題

以下哪一項(xiàng)最能實(shí)時檢測到DDOS攻擊()

題型:單項(xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計(jì)師應(yīng)該建議()

題型:單項(xiàng)選擇題

對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:單項(xiàng)選擇題

下列哪一項(xiàng)可用于評估IT運(yùn)營效率()

題型:單項(xiàng)選擇題

企業(yè)實(shí)施隱私政策是出于什么目的()

題型:單項(xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:單項(xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:單項(xiàng)選擇題

哪一項(xiàng)用于評估一個項(xiàng)目所需的時間用量時()

題型:單項(xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:單項(xiàng)選擇題

源代碼庫應(yīng)該設(shè)計(jì)用于()

題型:單項(xiàng)選擇題