為關(guān)鍵信息系統(tǒng)確定部署哪些安全措施時,以下哪一項最重要?
A. 系統(tǒng)面臨的威脅數(shù)量
B. 企業(yè)可接受的風險水平
C. 系統(tǒng)中的漏洞數(shù)量
D. 現(xiàn)有安全預算
答案: A
解釋:
A.控制自我評估(CSA)的目標是使企業(yè)管理人員更加了解內(nèi)部控制的重要性以及他們在公司治理方面的責任。
B.減少審計費用不是CSA的主要優(yōu)點。
C.盡管改進舞弊偵測很重要,但其重要性不及對控制的責任所有權(quán),且不是CSA的首要目標。
D.CSA可以豐富內(nèi)部審計師的見解,使他們發(fā)揮更大的咨詢作用;但這是一個額外的優(yōu)點,而不是主要優(yōu)點。