当前位置:注册信息安全审核员(CISA)题库

问题:

[单选] IT控制目标对审计师来说很有用,因为他们提供了理解下面什么的基础()。

A . 实施了特殊控制过程之后的期望结果或者目标
B . 与特定实体相关的最佳IT安全控制实践
C . 信息安全技术
D . 安全策略

设计挡土墙时首先要确定土的() 性质、大小、方向、作用点。 性质、大小。 大小、方向。 大小、方向、作用点。 包扎前伤口应在自来水下冲洗干净。 力偶对刚体产生下列哪种运动效应() 既能使刚体转动,又能使刚体移动。 与力产生的效应,有时可以相同。 只可能使刚体移动。 只可能使刚体转动。 以下哪种叙述正确() “安全第一”的含义是安全比产量、效益重要。 “安全第一”的含义是突出安全、淡化质量。 “预防为主”的含义是事先预防所有事故的发生。 “预防为主”的含义是事先控制不可接受的危险,控制事故的发生频率和严重程度。 遵守安全作业受益方的顺序是,船员本身、船公司、生态环境。 IT控制目标对审计师来说很有用,因为他们提供了理解下面什么的基础()。
参考答案:

  参考解析

IT控制目标被定义为在特有的IT活动中实现特殊控制过程后期望的结果或目标,它们提供了实施控制后的实际目标,可能会或者也可能不会成为最佳实践。技术是实现目标的手段,安全策略是IT控制目标中的一个方面

在线 客服