内部审计部门,从组织结构上向财务总监而不是审计委员会报告,最有可能:
A. 导致对其审计独立性的质疑
B. 报告较多业务细节和相关发现
C. 加强了审计建议的执行
D. 在建议中采取更对有效行动
查看答案
有关团队目标的描述不正确的是
A. 目标是团队决策的前提
B. 目标来自团队的远景
C. 目标是团队存在的理由
D. 目标不必与团队愿景相连接
信息系统审核员应该预期谁来授权对生产数据和生产系统的访问?
A. 流程所有者
B. 系统管理员
C. 安全管理员
D. 数据所有者
以下哪项是组织中为了完成信息安全目标,针对信息系统,遵循安全策略,按照规定的程序,运用恰当的方法,而进行的规划、组织、指导、协调和控制等活动?
A. 反应业务目标的信息安全方针、目标以及活动;
B. 来自所有级别管理者的可视化的支持与承诺;
C. 提供适当的意识、教育与培训
D. 以上所有
在确定威胁的可能性时,可以不考虑以下哪个?
A. 威胁源
B. 潜在弱点
C. 现有控制措施
D. 攻击所产生的负面影响