首页> 内审师 > 内部审计基础 >

请解释

2014-11-03 22:05:45  来源:
在SAC的下列哪项会讨论隐私关注事项和问题?
Ⅰ.可用性
Ⅱ.能力
Ⅲ.防护性
Ⅳ.问责性
A.Ⅰ和Ⅱ       
B.Ⅰ和Ⅲ
C.只有Ⅲ        
D.Ⅲ和Ⅳ

正确答案】D
【提问内容】SAC是什么?为什么选D?
【回复内容】您的问题答复如下:
SAC(systems assurance and control),指系统鉴证与控制。
SAC通过提供及时更新的信息,帮助我们理解、监测、评估及降低技术风险。SAC检查业务系统各个组成部分的风险,包括竞争对手、监管部门及合作伙伴等。
隐私关注事项和问题在SAC模型的防护性和问责模块中进行讨论。防护性的目标注重于逻辑安全控制和物理安全控制,确保经过授权访问服务器、应用系统和信息资产,并拒绝未经授权的访问。问责性的目标注重于确保交易处理的准确性和完整性。

祝您顺利通过考试!
最新更新