首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Steve, a department manager, has been asked to join a committee that is responsible for defining an acceptable level of risk for
Steve, a department manager, has been asked to join a committee that is responsible for defining an acceptable level of risk for
admin
2013-12-19
51
问题
Steve, a department manager, has been asked to join a committee that is responsible for defining an acceptable level of risk for the organization, reviewing risk assessment and audit reports, and approving significant changes to security policies and programs. What committee is he joining?
选项
A、Security policy committee
B、Audit committee
C、Risk management committee
D、Security steering committee
答案
D
解析
D正确。Steve加入的是一个负责为企业范围内的战术和战略安全问题做出决策的安全督导委员会。该委员会成员应该遍及整个公司的各个部门,并且至少每季度召开一次会议。除了题中所列出的职责外,该安全督导委员会还负责制定明确的工作需要的版本清单,而这些清单配合并支持该组织业务目标的实现。它应该为实现机密性、完整性和可用性目标提供支持,因为这些都属于组织的商业目标。反过来,这个愿景说明应该得到使命声明的支持,而该使命声明为应用于该组织并且促使其实现业务目标的流程提供支持和定义。
A不正确。因为安全策略委员会是由高层管理者选出的负责制定安全策略的委员会。通常情况下是高层管理者承担这个职责,除非他们把该职责委托给董事会或委员会。安全策略描述了安全在组织内的作用,它们可以针对整个组织,也可以是针对具体问题或具体系统而制定的。安全督导委员会并不直接制定策略,而是对策略进行审核,如果可以接受,则对其进行批准。
B不正确。因为审计委员会的目标是在董事会、管理层、内部审计人员和外部审计人员之间提供独立、开放的沟通。它的职责包括该公司的内部控制系统,独立审计人员的约定和绩效,以及内部审计功能的绩效。该审计委员会会把其发现的结果报告给安全督导委员会,但它不负责监管和批准安全计划的任何部分。
C不正确。因为风险管理委员会的目的是从整体上了解该组织所面临的风险并且协助高层管理者将风险降低到可接受的程度。该委员会不负责监管安全计划。安全督导委员会通常会把涉及信息安全的发现结果报告给风险管理委员会。风险管理委员会必须研究整体的商业风险,而不只是IT安全风险。
转载请注明原文地址:https://kaotiyun.com/show/rNhZ777K
0
CISSP认证
相关试题推荐
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
[A]Meetingdifferentneeds[B]Smallerisbetter[C]Betterproductmakesgreaterquantity[D]Qualityvsquantity[E]Chillyc
[A]Butworkisunderwaytogetcomputerstocapturehumanlifeandrememberitaspeopledo—recallingbitsofexperiencethata
Writeanessayof160-200wordsbasedonthefollowingpictures.Inyouressay,youshould1)describethepicturesbriefly,
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Writeanessayof160-200wordsbasedonthefollowingpictures.Inyouressay,youshould1)describethepicturesbriefly,
Twentyyearsagoadebateeruptedaboutwhethertherewerespecific"Asianvalues".Butamoreintriguing,iflessnoticed,arg
在Internet选项中删除Cookies。
随机试题
通过“水下打靶”实验提出了经验类化理论(或概括化理论)的心理学家是______。
在自动控制系统中,仪表之间的信息传递都采用统一的信号,它的范围是()。
A.包装数量B.适应症或者功能主治C.产品批号D.有效期运输、储藏包装标签标示的内容不包括
企业遇有风、火、水、地震等严重自然灾害,可在()内减征或者免征所得税。
在我国计划经济体制下,在社会产品分配中居于主导地位的是()。
民警陈某在外来人口聚集地核查出租屋时,发现一男子神色慌张,欲从陈某身边快速走过。民警陈某立即将该男子拦下,要求其出示身份证件。民警陈某后续的做法正确的有:
有11个人围成一个圆圈,依次编成1—11号,从1号起轮流表演节目,轮流的方法是:隔一个人表演一个节目,隔两个人表演一个节目,再隔一个人表演一个节目,隔两个人表演一个节目……这样轮流下去,至少要表演多少个节目,才能使每个人表演的次数同样?()
人们对自己能否成功地从事某一成就行为的主观判断称为()
设函数f(x)=(ex-1)(e2x一2)…(enx一n),其中n为正整数,则f’(0)的值为()
______是指数据库的整体逻辑结构改变时,尽量不影响用户的逻辑结构及应用程序。
最新回复
(
0
)