单项选择题
一位信息安全审计师正在审查一款以面向服务架构(SOA)的原则为基础构建的软件应用程序。以下哪项最适合作为第一步?()
A.通过查看服务资料库文档,来了解服务及其向业务流程的分配。
B.对以安全断言标记语言(SAML)为代表的服务安全标准的使用进行抽样。
C.审查服务级别协议(SLA)。
D.审计任何单一服务及其与其他服务的依赖性。
点击查看答案&解析
相关考题
-
单项选择题
规划信息安全审计时,以下哪项是要执行的最关键步骤?()
A.回顾之前审计的结果。
B.制定计划以执行对数据中心设施的物理安全审查。
C.审查信息安全安全政策和流程。
D.执行风险评估。 -
单项选择题
在信息系统合规性审计的规划阶段,以下哪一项是影响决定数据收集范围的最重要的因素?()
A.组织运作的复杂性
B.往年审计中记录的发现和问题点
C.审计的目的、目标和范围
D.审计师对组织的熟悉程度 -
单项选择题
要确定向供应商发出的采购订单是否已根据授权矩阵取得授权,以下哪种抽样方法最为有效?()
A.变量抽样
B.分层单位平均估计抽样
C.属性抽样
D.不分层单位平均估计抽样
