单项选择题所有变更都应记入日志,由信息科技部门和业务部门共同审核签字,并事先进行(),以便必要时可以恢复原来的系统版本和数据文件。

A.备份
B.验证
C.测试
D.制定方案


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题除得到管理层批准执行紧急修复任务外,禁止()进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。

A.应用程序开发
B.维护人员
C.应用程序开发和维护人员
D.所有人员

2.单项选择题对信息系统的()管理制定制度和流程。

A.立项
B.投产
C.全生命周期
D.终止

3.单项选择题商业银行应保证()中包含足够的内容,以便完成有效的内部控制、解决系统故障和满足审计需要。

A.交易日志
B.系统日志
C.交易日志和系统日志
D.监控日志

4.单项选择题制定每种类型操作系统的基本安全要求,确保所有系统满足基本安全要求;明确定义包括()等不同用户组的访问权限。

A.终端用户、系统开发人员、系统测试人员、计算机操作人员、系统管理员和用户管理员
B.终端用户、计算机操作人员、系统管理员和用户管理员
C.系统开发人员、系统测试人员、计算机操作人员、系统管理员和用户管理员
D.终端用户、系统开发人员、系统测试人员、计算机操作人员

5.单项选择题信息科技风险管理应制定明确的()等,定期进行更新和公示。

A.信息科技风险管理制度
B.技术标准
C.操作规程
D.信息科技风险管理制度、技术标准和操作规程

6.单项选择题信息科技风险管理策略,包括但不限于下述领域()。

A.信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全
B.信息分级与保护;信息系统开发、测试和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
C.信息分级与保护;信息系统开发、测试和维护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置
D.信息分级与保护;信息科技运行和维护;访问控制;物理安全;人员安全;业务连续性计划与应急处置

7.单项选择题内部审计部门设立专门的信息科技风险审计岗位,负责()进行审计。

A.信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等
B.制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等
C.信息科技审计制度和流程的实施,对信息科技整个生命周期和重大事件等
D.信息科技审计制度和流程的实施,制订和执行信息科技审计计划等

9.单项选择题所有科技风险事件都可以归于信息系统连续性或()出问题的事件。

A.保密性
B.完整性
C.可用性
D.安全性

10.多项选择题安全评估过程中,经常采用的评估方法包括()。

A、调查问卷
B、人员访谈
C、工具检测
D、手工审核
E、渗透性测试