對某組織安全漏洞的分析已經完成。結果表明,用於更新面向客戶的主要軟件的代碼質量一直在下降,並且引入了安全漏洞。要糾正這一問題,首先要採取的 IT 治理行動應該是審查:
A. 事件應對計劃。
B. 變革管理控制框架。
C. 遵守用戶測試程序。
D. 開發人員編寫安全代碼的資質。
查看答案
正確答案:
A
問題 #34
一個信息技術指導委員會正準備審查實施新興技術的項目提案。爲迎接審查,委員會應在財務與預算系統中:
A. 要求審查企業風險管理框架。
B. 了解新興技術將如何影響整個企業的風險。
C. 確定信息技術人員是否能夠支持新興技術。
D. 要求對新興技術進行能力計劃和框架審查。
查看答案
正確答案:
A
問題 #35
在一家成功的企業,其市場利潤豐厚,規模持續增長,但在過去兩年中,非 IT 員工人數增長了 50%。市場對 IT 人員的需求超過了供應,該企業的員工正在流失到競爭對手的組織中。由於增長迅速,IT 部門難以跟上企業的步伐,IT 程序和相關工作角色也沒有得到明確界定。要減少 IT 人員流失造成的影響,最關鍵的活動是:
A. 將 IT 業務外包。
B. 提高信息技術人員的報酬。
C. 聘用臨時工作人員。
D. 記錄流程和程序。
查看答案
正確答案:
D
問題 #36
以下哪種方法是監控 IT 治理有效性的最佳方法?
A. 務級別管理
B. 衡計分卡
C. 險控制自我評估
D. 勢、劣勢、機會和威脅(SWOT)分析
查看答案
正確答案:
B
問題 #37
IT 項目管理辦公室告知指導委員會,個別業務部門正在構建可被其他業務部門利用的系統組件。相反,相同的組件卻在整個企業中被重複使用。以下哪項委員會指令是減少這種重複可能性的最佳方法?