制订业务连续性计划时,下面哪一类工具可以用于了解各企业的业务流程()
A. 业务连续性自我审计
B. 资源恢复分析
C. 风险评估
D. 差异分析
查看答案
IS审计师在审查使用交叉培训做法的组织时,应该评估哪一种风险()
A. 对于单个员工的依赖性
B. 连续性计划不够充分
C. 一个员工了解系统的所有部分
D. 错误操作
一个项目开发团队正在考虑在测试过程中使用生产数据。在将数据载入测试环境之前,该团队将其中的敏感数据元素清除。对于这种做法,IS审计师应额外关注下列哪一项()
A. 将不会测试全部功能
B. 生产数据被引入测试环境
C. 需要专门的培训
D. 项目可能会超出预算
监测和记录网络信息的网络诊断工具是()
A. 在线监测
B. 故障报告
C. 服务台报告
D. 协议分析仪
以下哪一项是创建防火墙策略的第一步()
A. 对于安全应用的成本效益分析方法
B. 识别外部访问的网络应用
C. 识别外部访问的网络应用的脆弱性
D. 设立应用控制矩阵,显示保障办法