Looking for Проектування, експлуатація та аудит test answers and solutions? Browse our comprehensive collection of verified answers for Проектування, експлуатація та аудит at dl.nure.ua.
Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!
Що з наведеного найкраще описує мету проведення оцінки ризику на етапі планування аудиту систем менеджменту інформаційної безпеки?
Аудитор, під час перевірки документації СМІБ, перевіряє організаційно-штатну структуру підприємства. Висновки, з аналізу організаційно-штатної структури, використовуються аудитором перш за все для:
У відповідності з стандартом ISO/IEC 27007, розробка цілей програми з аудиту систем менеджменту інформаційної безпеки покладається на:
Документ, що містить сукупність заходів по проведенню одного або декількох аудитів, запланованих на конкретний період часу та спрямованих на досягнення конкретної цілі називається:
Під час проведення аудиту, Вам необхідно використовувати певний програмний засіб збору даних.
Яка основна вимога висувається до програмного засобу збору даних під час проведення аудиту?
При плануванні аудиту СМІБ найкритичнішим кроком є:
Критерії внутрішнього аудиту систем менеджменту інформаційною безпекою містяться у:
У відповідності з стандартом ISO/IEC 27007, формування групи по аудиту систем менеджменту інформаційної безпеки покладається на:
Обов’язками провідного аудитора, при здійсненні аудита третьою стороною є:
Вплив чого з наведеного повинен мати пріоритет при плануванні обсягу та цілей аудиту системи менеджменту інформаційної безпеки підприємства?