单项选择题
下列哪一项应该被包括在组织的IS安全政策中?()
A.需要被保护的关键IT资源清单 B.访问授权的基本策略 C.敏感的安全特性的标识 D.相关软件安全特性
单项选择题 在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。
单项选择题 在有效的信息安全治理背景中,价值传递的主要目标是()。
单项选择题 为了确保符合“密码必须是字母和数字的组合”的安全政策,信息系统审计师应该建议()。