
سؤال امتحان CISA: تدريب يومي لامتحان مدقق نظم المعلومات المعتمد (CISA) — المجال: Governance and Management of IT.
السؤال
بعد إعادة هيكلة إدارية في شركة متوسطة الحجم نقلت الإدارة وظيفة رئيس أمن المعلومات (CISO) ليُقِرّ مباشرة إلى مدير تقنية المعلومات (CIO). كمدقق نظم معلومات تقوم بتقييم آثار هذا التغيير على حوكمة أمن المعلومات، ما هو القلق الأساسي الذي يجب أن تركز عليه؟
اعرض الإجابة والشرح
الإجابة الصحيحة: ب. تُضعف استقلالية وظيفة الأمن المعلوماتي (CISO) وتزيد احتمال تضارب المصالح في إدارة مخاطر الأمن.
الخيار الثاني هو الأنسب لأن نقل تقرير CISO إلى CIO قد يقوّض استقلالية وظيفة الأمن المعلوماتي ويخلق تضارب مصالح؛ فمدير التقنية يُعنى بتشغيل ودعم الأنظمة، وقد تميل قرارات تقييم المخاطر أو أولويات التحكم نحو تسهيل التشغيل بدلاً من الحيطة الأمنية أو التصعيد إلى مستوى الحوكمة. الخيار الأول غير دقيق كقضية أساسية لحوكمة الأمن (التأخير الإداري قد يحدث لكن ليس القلق الأكبر). الخيار الثالث ليس بالضرورة نتيجة مباشرة؛ قد لا يحدث ازدواج أو تكاليف إضافية دائماً. الخيار الرابع غير دقيق لأن فقدان تنفيذ الضوابط التشغيلية يعتمد على توزيع المسؤوليات وليس تلقائياً نتيجة خط التقرير.
هل تريد المزيد من التدريب؟
استعد لامتحان مدقق نظم المعلومات المعتمد (CISA) مع تدقيق إدارة تقنية المعلومات: تقييم المخاطر وضوابط تقنية المعلومات والحوكمة.
