网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
IT安全政策审计的主要目标是确保()。
A
所有员工安全政策分配并提供给所有员工
B
安全和控制的政策支持业务及IT目标
C
有已发布的组织架构图,且带功能说明
D
适当分离职责
参考答案
参考解析
解析:
业务导向应该是实施安全政策的主旨。因此,针对IT安全政策时IS审计应主要集中在IT及相关的安全和控制政策是否支持业务和IT目标上。审查是否为所有员工提供安全政策是一个目标,但分配本身不能确保合规。可以将具有功能说明的组织架构图以及职责的分离纳入到审查范围,但这不是安全政策的审计的主要目标。
更多 “单选题IT安全政策审计的主要目标是确保()。A 所有员工安全政策分配并提供给所有员工B 安全和控制的政策支持业务及IT目标C 有已发布的组织架构图,且带功能说明D 适当分离职责” 相关考题
考题
环境管理体系的主要要素为()
A.环境政策,计划,执行与操作,检查,管理复审B.环境政策,组织资源,计划,执行,审计C.环境承诺,计划,审计,回顾D.环境目标与政策,监督与执行,检查,审计
考题
对逻辑访问控制实施检查的主要目的是()。A、确保组织安全政策与逻辑访问设计和架构保持一致B、确保逻辑访问控制的技术实施与安全管理者的目标一致C、确保逻辑访问控制的技术实施与数据所有者的目标一致D、理解访问控制是如何实施的
考题
环境管理体系的主要要素为()A、环境政策,计划,执行与操作,检查,管理复审B、环境政策,组织资源,计划,执行,审计C、环境承诺,计划,审计,回顾D、环境目标与政策,监督与执行,检查,审计
考题
单选题对逻辑访问控制实施检查的主要目的是()。A
确保组织安全政策与逻辑访问设计和架构保持一致B
确保逻辑访问控制的技术实施与安全管理者的目标一致C
确保逻辑访问控制的技术实施与数据所有者的目标一致D
理解访问控制是如何实施的
考题
单选题环境管理体系的主要要素为()A
环境政策,计划,执行与操作,检查,管理复审B
环境政策,组织资源,计划,执行,审计C
环境承诺,计划,审计,回顾D
环境目标与政策,监督与执行,检查,审计
考题
单选题IT治理确保组织的IT战略符合于()A
企业目标B
IT目标C
审计目标D
控制目标
热门标签
最新试卷