A.掌握组织的信息安全态势 B.发现信息安全工作中存在的风险 C.持续改进组织的信息安全水平 D.确保不会发生信息安全事件
单项选择题组织的信息安全审计工作应处于整体安全保障工作的哪个阶段:()
A.规划和建设阶段(Plan) B.实施和运行阶段(Do) C.监视和评审阶段(Check) D.保持和改进阶段(Act)
单项选择题下列哪一项不是信息安全审计提出的必要条件:()
A.行业监管部门的要求 B.企业自身内控的需要 C.用户等相关方的期望 D.降低信息安全风险
单项选择题下列哪一项属于审计署《信息系统审计指南》中一般控制的审计内容:()
A.信息系统业务流程控制审计 B.信息共享和业务协同审计 C.信息系统总体控制审计 D.信息系统建设经济性评价
单项选择题数据输入、处理和输出控制审计属于下列哪一项审计的范畴:()
A.应用控制审计 B.一般控制审计 C.项目管理审计 D.以上都不对
单项选择题下列哪一项不是国家审计署在《信息系统审计指南》中所确定的审计内容:()
A.IT治理审计 B.应用控制审计 C.一般控制审计 D.项目管理审计