dong1106 [ 摘记 ]    2013-08-22 21:06      对所有人可见

in 个人笔记本 信息系统审计      对所有人可见

要点: 缺陷 控制 国际标准   

企业由于人力资源短缺,IT支持一直以来由一位最终用户兼职,最恰当的补偿性控制是:
选项:
A、限制物理访问计算设备
B、检查事务和应用日志
C、雇用新IT员工之前进行背景调查
D、在双休日锁定用户会话
参考答案:B


原文:以后缺陷报告中不应给出现此类缺陷; 2010年10月 西藏 纳木错;

转记    (1)    转记    评论(1)
扫二维码手机打开本页面





已经是 《信息系统审计》 中的第一篇记录 较早一篇

dong1106      2013-08-22 08:58
要点: 系统安全 指引   
关于印发《保险公司信息系统安全管理指引(试行)》的通知 保监发〔2011〕68号 各保险公司、保险资产管理公司:   为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,中国保险监督管理委员会制定了《保险公司信息系统安全管理指引(试行)》。现印发给你们,请遵照执行。