对计算机系统和自动化信息的可用性、能力、功能性、防护性和问责性向管理层提供鉴证是以下哪项模型的核心?A.COSO内部控制模型B.系统认证(SysTrust)模型C.SAC模型D.COBIT模型
对计算机系统和自动化信息的可用性、能力、功能性、防护性和问责性向管理层提供鉴证是以下哪项模型的核心?
A.COSO内部控制模型
B.系统认证(SysTrust)模型
C.SAC模型
D.COBIT模型
B.系统认证(SysTrust)模型
C.SAC模型
D.COBIT模型
参考解析
解析:IIA的SAC模型的组成部分(即保证目标)包括:可用性、能力、功能性、防护性和问责性。SAC模型提供了评价电子商务环境的控制框架,设定了有效技术风险管理的各个阶段。这些鉴证目标提供了SAC模型的“框架”。系统认证是AICPA的信息技术和控制模型。
相关考题:
银行合规管理的绩效考核和问责通常分为两个层面:一是,对经营管理部门管理层和工作人员的考核问责,二是()。A.对合规部门董事会和监事会问责B.对合规部门管理层和工作人员问责C.对合规部门监事会和理事会问责D.对合规部门股东会和工作人员问责
下列关于鉴证业务说法正确的是()。A、鉴证业务是由具备独立性和专业胜任能力的注册会计师来执行B、鉴证对象信息是按照标准对鉴证对象进行评价和计量的结果C、鉴证业务的产品是注册会计师对鉴证对象信息提出的鉴证结论,它通常是以鉴证报告的形式出现,以供其预期使用者使用D、鉴证业务的最终目的,是为了增强预期使用者对鉴证对象信息的信任程度
单选题下面关于信息系统安全保障模型的说法不正确的是()A国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心B模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化C信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全D信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
单选题监控系统―遇到的问题(hang–ups)‖是SAC模型的以下哪项鉴证目标的组成部分?()A可用性B能力C功能性D问责性