项目不应该再继续
业务需求应该更新并作相应的修正
项目应该让赞助者重新批准
项目应该完成,业务需求随后更新
第1题:
在信息系统审计中,信息信息系统审计员发现企业总部使用了一个无线网络。什么是审计人员首要应该检查的事情?()
第2题:
如果一个涉密单位没有涉密信息系统,至少应当配备()。
第3题:
是谁控制一个项目的间接成本(管理费)?()
第4题:
涉密信息系统应当配备系统管理员、安全保密管理员、安全审计员。三员角色可以兼任。()
第5题:
在银行信息系统审计期间,信息系统审计员评估是否企业对员工访问操作系统进行了适当的管理,信息系统审计人员应该判断是否企业执行了:()
第6题:
项目经理
高级管理层
成本帐目经理
内部审计员
第7题:
系统管理员
安全保密管理员
安全审计员
密钥管理员
第8题:
项目不应该再继续
业务需求应该更新并作相应的修正
项目应该让赞助者重新批准
项目应该完成,业务需求随后更新
第9题:
通知管理层,并评估其没有包含系统的影响度
取消审计
完成现存DRP涉及的系统审计
推迟审计,直至所有系统都被包含到复原计划中
第10题:
与供应商确认最新版本的病毒定义模式
检查日志并且确认病毒样本是被更新的
与安全管理员确认最近一次升级的病毒样本
信息系统审计员已经做了足够的工作不需要进一步的工作
第11题:
使用安全软件阻止USB端口的数据传输
制定一个使用轻便移动设备的策略
在数据传输时使用虚拟专用网络(VPN)以确保加密会话
对所有机器禁止使用USB接口
第12题:
建筑外信号的强度
配置设置或参数设置
连接的客户数量
IP地址分配机制
第13题:
信息系统审计员在评估应用系统维护的时候,会检阅程序变更日志,因为()。
第14题:
信息系统审计员发现企业对USB存储设备没有使用约束,也没有访问使用规定,对于系统审计员以下哪个选项是最好的推荐?()
第15题:
项目审计员希望核实是否具有能证明项目合理性的成本效益分析。他们首先应该审查什么文件?()
第16题:
在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做?()
第17题:
项目管理工具
面向对象结构
战术计划
企业构架
第18题:
对
错
第19题:
为云客户的利益而工作的审计员
独立的审计员
由CSA认证
为云服务商的利益而工作的审计员
以上都不是
第20题:
项目请求
项目章程
采购合同
人员配备管理计划
第21题:
通知管理层并评估没有涵盖所有系统的影响
取消审计
根据已存的灾难恢复计划完成系统审计
延后审计知道所有的系统都被包含到灾难恢复计划中
第22题:
卤代烷灭火器应该被移除,应该卤代烷对大气层有负面影响
在一个密封的房间里使用这两种灭火器会有窒息的危险
二氧化碳灭火器应该被移除,因为二氧化碳没有灭由纸引起的火
文件档案应该从设备房移除减少潜在风险
第23题:
公司的专家
业务经理
IT审计员
信息安全经理
第24题:
建议业务系统持续性计划包括所有业务系统
评估未包括的系统的影响
向IT经理报告
重新定义重要系统