單項選擇題實施安全計劃作為安全管理框架的一部分,其主要優(yōu)點是?()

A.校對有信息系統(tǒng)審計建議的IT活動
B.強制安全風險管理
C.實施首席信息安全官CISO的建議
D.降低IT安全的成本


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題一個IS審計師在審查IT安全風險管理方案,安全風險的措施:()

A.解決網絡所有風險
B.隨著時間推移,對IT戰(zhàn)略規(guī)劃跟蹤
C.考慮整個IT環(huán)境
D.導致漏洞公差的鑒定

3.單項選擇題一個信息系統(tǒng)審計師審核一個組織的風險評估進程應首先:()

A.確定信息資產的合理威脅
B.分析技術和組織的漏洞
C.識別和分級信息資產
D.評價一個潛在的安全漏洞影響

4.單項選擇題評估IT風險的最佳途徑是?()

A.結合現(xiàn)有的IT資產和IT項目評估相關的威脅
B.使用該公司過去實際的損失經驗,已確定目前風險。
C.從類似組織中總結得出損失統(tǒng)計
D.從審計報告中查看已確定的IT控制漏洞

5.單項選擇題下列哪一項代表缺乏充分的安全控制?()

A.威脅
B.資產
C.影響
D.漏洞