首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

从控制观点出发,工作说明书的关键要素是他们()。

A提供如何做这项工作的指令并定义权限

B对员工来说是当前的、比较容易得到的和文档化的

C传达了管理层对特定工作绩效的期望值

D建立了员工行为的职责和可问责制

正确答案

来源:www.examk.com

答案解析

从控制的观点看,工作说明书应当建立职责和问责制。这能够保证使用者能够依据所定义的工作职责拥有对系统的访问。其他选择项不与控制直接相关。提供如何工作的指令及定义授权与工作相关的管理和程序方面相关。工作说明书是当前的、书面化的和易于接受的非常重要,但这是对它本身的内在要求而不是一种控制。对管理层来讲,对特定工作绩效的标准的传达并不需要包括在内部控制中。

相似试题

  • (单选题)

    从控制角度而言,工作的描述的关键要素在于他们()。

    答案解析

  • (单选题)

    信息资产分级的最关键要素是()。

    答案解析

  • (单选题)

    风险分析的关键要素是()

    答案解析

  • (单选题)

    从业务角度出发,最大的风险可能发生在哪个阶段?()

    答案解析

  • (单选题)

    企业从获得良好的信息安全管控水平的角度出发,以下哪些行为是适当的?()

    答案解析

  • (单选题)

    从计算机安全角度出发,以下哪一项是社交工程的直接例子()。

    答案解析

  • (单选题)

    从风险分析的观点来看,计算机系统的最主要弱点是()。

    答案解析

  • (单选题)

    从风险管理的观点来看,部署庞大且复杂的IT架构,哪种途径最好()。

    答案解析

  • (单选题)

    以下哪项是控制自我评估(CSA)的关键优势?()

    答案解析

快考试在线搜题