Trật tự nào là đúng trong qui trình đánh giá rủi ro
A. Ước tính rủi ro và mức ảnh hưởng (rủi ro tiềm tàng), Xác định kiểm soát, Xác định nguy cơ, Ước tính chi phí và lợi ích
B. Xác định kiểm soát (indentify control), Ước tính rủi ro và mức ảnh hưởng (rủi ro tiềm tàng), Xác định nguy cơ (threat), Ước tính chi phí và lợi ích
C. Ước tính chi phí và lợi ích, Xác định nguy cơ, Xác định kiểm soát, Ước tính rủi ro và mức ảnh hưởng (rủi ro tiềm tàng)
D. Xác định nguy cơ, Ước tính rủi ro và mức ảnh hưởng (rủi ro tiềm tàng), Xác định kiểm soát, Ước tính chi phí và lợi ích
Chọn đáp án D
*Câu 8: Hiện nay hệ thống có nguy cơ chính với khả năng tin cậy 80% và mức ảnh hưởng từ nguy cơ này là 100.000.000 đ. Có 2 thủ tục kiểm soát A và B được xây dựng để kiểm soát. Nếu thực hiện một mình thủ tục A, chi phí cần 2.500.000đ và giảm được khả năng rủi ro 8%. Nếu thực hiện một mình thủ tục B, chi phí 5.000.000đ và xác suất xảy ra rủi ro là 9%. Nếu thực hiện đồng thời cả 2 kiểm soát thì tổng chi phí cần là 7.000.000 và xác suất xảy ra rủi ro là 5%. Theo bạn, doanh nghiệp nên chọn đáp án nào dưới đây?
A. Không áp dụng thủ tục nào
B. Áp dụng KS A
C. Áp dụng cả A & B
D. Áp dụng KS B
Chọn đáp án C
Hoạt động nào sau đây thuộc khái niệm (Efective supervision) được đề cập trong ERM
Những thủ tục kiểm soát nào dưới đây được sử dụng để kiểm tra tính chính xác của thông tin chuyển qua một mạng truyền thông
Thủ tục kiểm soát để giới hạn việc truy cập tới một phần nào đó của hệ thống thông tin cũng như hoạt động gì sẽ được thực hiện
Đánh số trước tất cả chứng từ là một kiểm soát giảm thiểu để đảm bảo dữ liệu chính xác và tin cậy tại giai đoạn nào trong qui trình xử lý
Chiến lược khôi phục thảm họa nào (disaster recovery strategy) gồm có một hợp đồng cho việc sử dụng một vị trí vật lý gồm tất cả các thiết bị máy tính cần thiết và các thiết bị này được giao trong vòng 24-36 giờ
Thông tin cần được lưu trữ để đảm bảo an toàn cho 10 năm hoặc hơn thì thường được lưu trong kiểu tập tin nào dưới đây
Nội dung nào dưới đây cung cấp những thủ tục chi tiết để giải quyết những vấn đề là hậu quả từ một trận lũ quét làm phá hủy hoàn toàn một trung tâm dữ liệu của cty
Liên quan tới vấn đề an ninh thông tin, nguyên nhân nào là thường gặp nhất
Thủ tục kiểm soát nào sau đây liên quan tới cả thiết kế và sử dụng chứng từ và các ghi chép
Các thủ tục kiểm soát nào sử dụng để đảm bảo bảo mật và quyền riêng tư
Kiểm soát nhập liệu nào có thể phát hiện và ngăn ngừa nhập dữ liệu chữ vào mục giá hàng tồn kho?