信息安全管理
系统变更管理
系统开发和采购管理
系统运行管理
第1题:
对信息技术一般性控制进行审计时,应当考虑的控制活 动不包括()
第2题:
对信息技术一般性控制进行审计时,应当考虑的控制活动不包括()。
第3题:
下列哪种信息技术职能最有可能是由系统部门的运行域来承担?()
第4题:
以下内容属于信息安全策略的是()。
第5题:
项目开始执行之前的一些采购信息,应该记录在:()
第6题:
信息安全管理
系统变更管理
系统开发和采购管理
系统运行管理
第7题:
信息系统开发管理
运行管理
维护管理
安全管理
风险管理
第8题:
风险管理系统
内部控制系统
文件档案系统
审计流程管理系统
培训和信息反馈制度
第9题:
软件资源的配置管理。
软件运行管理
软件运行结果的质量管理与控制
软件运行安全的管理与控制
第10题:
变更控制和安全管理
变更控制和合同管理
质量控制和安全管理
质量控制和成本控制
第11题:
系统运行管理
授权与批准
职责分离
系统访问权限
第12题:
审查和评价
设计和运行
审计和评估
组织和管理
第13题:
信息系统审计主要是对组织层面信息技术控制、信息技 术一般性控制及业务流程层面相关应用控制的()
第14题:
信息安全策略应涉及以下领域:安全制度管理、信息安全组织管理、资产管理、人员安全管理、物理与环境安全管理、通信与运营管理、访问控制管理、系统开发与维护管理、信息安全事故管理、业务连续性管理、合规性管理。
第15题:
对信息技术一般性控制的审计应当考虑下列控制活动:信息安全管理、系统变更管理、系统开发和采购管理和()。
第16题:
从系统生命周期的角度,信息系统资源管理可分哪两个阶段()
第17题:
以下哪一项不是信息安全管理工作必须遵循的原则?()
第18题:
通信与运营管理
访问控制管理
系统开发与维护管理
信息安全事故管理
业务连续性管理
第19题:
对
错
第20题:
信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下
系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制
系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行
企业未能指定专门机构对信息系统建设实施归口管理,明确相关单位的职责权限,建立有效工作机制
第21题:
安全控制
自动控制
安全管理
保密管理
第22题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第23题:
信息技术管理
信息安全
应急计划
风险管理
第24题:
信息安全管理
系统变更管理
系统开发和采购管理
系统设计管理