單項選擇題用自下而上的方法來開發(fā)組織政策的優(yōu)勢在于這樣開發(fā)的政策()。

A.為組織整體而指定
B.更可能來自于風險評估的結(jié)果
C.與企業(yè)整體政策不會沖突
D.確保整個組織的一致性


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題如果缺乏高層管理人員對于戰(zhàn)略計劃的許諾(commitment),最可能的后果是()。

A.缺乏技術(shù)投資
B.缺乏系統(tǒng)開發(fā)的方法
C.技術(shù)與組織目標不一致
D.缺乏對于技術(shù)合同的控制

2.單項選擇題作為信息安全治理成果,戰(zhàn)略聯(lián)盟提供()。

A.企業(yè)需求驅(qū)動的安全要求.
B.按照最佳實踐制定的安全基線.
C.專門的或客戶定制的解決方案.
D.了解風險.

3.單項選擇題建立可接受的風險水平的責任屬于()。

A.質(zhì)量保證經(jīng)理.
B.高級業(yè)務管理.
C.CIO首席信息主管.
D.首席安全主管

4.單項選擇題下面哪一種IT治理是提高戰(zhàn)略聯(lián)盟(alignment)的最佳做法()。

A.供應商和合作伙伴的風險管理.
B.基于客戶、產(chǎn)品、市場、流程的知識庫實施到位.
C.提供有利于于建立和共享商業(yè)信息的組織結(jié)構(gòu).
D.高層之間對于業(yè)務和技術(shù)責任的協(xié)調(diào)

5.單項選擇題以風險為基礎的審計方法,IS審計師應該首先完成()。

A.固有的風險評估.
B.控制風險評估.
C.控制測試評估.
D.實質(zhì)性測試評估.