在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()
第1题:
第2题:
在制定风险基础审计策略时,IS审计师需要进行风险评估审计,目的是保证()。
第3题:
组织对信息和信息处理设施的威胁、影响和薄弱点及其发生的可能性进行确认,这被称为()
第4题:
在实施风险分析期间,识别出威胁和潜在影响后应该()
第5题:
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。
第6题:
在实施风险分析期间,识别出威胁和潜在影响后应该()。
第7题:
下列关于定性风险分析的说法中,错误的是()
第8题:
已经实施的控制
已经实施控制的有效性
资产的风险监督机制
资产的脆弱性和威胁
第9题:
脆弱性、威胁
威胁、弱点
威胁、脆弱性
弱点、威胁
第10题:
对管理层实施的风险评估流程进行评估
识别信息资产和与之相关的系统
告知管理层所发现的威胁及其影响
识别并评估现存的控制
第11题:
识别和评定管理层使用的风险评估方法
识别信息资产和基本*系统
揭示对管理的威胁和影响
识别和评价现有控制
第12题:
风险概率分析指调查每项具体风险的发生的可能性
风险影响评估旨在分析风险对项目目标的潜在影响
风险影响评估值包括消极影响或威胁,不包括积极影响或机会
可以让专家通过召开会议或进行访谈的方式对风险进行评估
第13题:
第14题:
信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()
第15题:
以下关于定性风险分析的说法中,错误的是()
第16题:
在风险分析期间,IS审计师已经确定了威胁和潜在的影响,下一步IS审计师应该()。
第17题:
一个信息系统审计师审核一个组织的风险评估进程应首先:()
第18题:
对于信息安全风险的描述不正确的是()。
第19题:
已经实施的控制
已经实施的控制的有效性
对相关风险的监控机制
与资产相关的威胁和脆弱性
第20题:
确定并评估管制层使用的风险评估过程
确定信息资产和受影响的系统
发现对管理者的威胁和影响
鉴定和评估现有控制.
第21题:
风险评估
业务影响分析
制订应急响应策略
制定网络安全预警流程
第22题:
确定信息资产的合理威胁
分析技术和组织的漏洞
识别和分级信息资产
评价一个潜在的安全漏洞影响
第23题:
风险概率分析指调查每项具体风险的发生可能性
风险影响评估旨在分析风险对项目目标的潜在影响
风险影响评估值只包括消极影响或威胁
可以让专家通过召开会议或进行访谈的方式对风险进行评估