710 0

[数据挖掘工具] 6月11日国盟CISA每日一题 [推广有奖]

  • 0关注
  • 0粉丝

硕士生

14%

还不是VIP/贵宾

-

威望
0
论坛币
10 个
通用积分
0
学术水平
0 点
热心指数
0 点
信用等级
0 点
经验
780 点
帖子
67
精华
0
在线时间
19 小时
注册时间
2017-8-9
最后登录
2019-7-18

楼主
汇哲科技spisec 发表于 2019-6-11 09:35:59 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币

在审计期间,审计师注意到一个中型组织的IT部门并没有独立的风险管理功能,该组织的业务风险文档只包含了一些大致IT风险描述。在这种情况下什么是最适当的建议?

A.创建IT风险管理部门,建立IT风险与外部风险管理专家的援助框架

B.使用通用的行业标准分为几个单独的风险,会更容易处理存在风险

C.没有建议的必要,因为目前的做法是一个中等规模的组织所适合的

D.建立经常性的IT风险管理会议,以确定和评估风险,并创建一个该组织的风险管理减轻计划



答案与解析:D

建立定期会议是最好的方法来识别和评估在一个中型组织的风险,解决各自的管理责任,并随时保持风险清单和减灾计划是最新的。一个中等大小的组织,一般不会有单独的IT风险管理部门。此外,风险管理通常足够,外部的帮助没有必要。虽然共同的风险可能被通用的行业标准所覆盖,但他们不能处理一个组织的具体情况。如果没有一个组织内部的详细评估,个别风险会不会被发现。分置成几个风险状况是不够的。


二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝


您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加好友,备注cda
拉您进交流群
GMT+8, 2026-2-5 22:57