
سؤال امتحان CISA: تدريب يومي لامتحان مدقق نظم المعلومات المعتمد (CISA) — المجال: Governance and Management of IT.
السؤال
خلال مراجعة تدقيق لقسم تقنية المعلومات، وجد الفريق أن سياسات الأمن وتقنية المعلومات لم تُراجع منذ أكثر من ثلاث سنوات ولا يوجد تعريف واضح لمالكي السياسات أو لنسخ محفوظة. ما الإجراء الأكثر فعالية لضمان أن تظل سياسات تقنية المعلومات محدثة وملائمة للمخاطر؟
اعرض الإجابة والشرح
الإجابة الصحيحة: أ. تأسيس جدول مراجعة رسمي للسياسات مع تحديد ملاك لكل سياسة وإجراءات لإدارة الإصدارات والتوثيق
الخيار الصحيح هو تأسيس جدول مراجعة رسمي مع ملاك وإدارة إصدارات لأنه يضمن مسؤولية محددة، وتواتر مراجعة متفق عليه، وسجل التغييرات للتدقيق والامتثال (يتماشى مع ممارسات الحوكمة مثل COBIT/ISO 27001). الخيار الثاني (التدريب السنوي) مهم لرفع الوعي لكنه لا يضمن تحديث السياسات أو تعيين مسؤولين عن المحتوى. الخيار الثالث (الموافقة على كل تغيير فني صغير) يخلق عنق زجاجة ويجعل العملية بطيئة دون معالجة إدارة السياسات ككل. الخيار الرابع (تفويض دون إشراف مركزي) يهدد الاتساق والالتزام التنظيمي ويؤدي إلى تضارب في الضوابط.
هل تريد المزيد من التدريب؟
استعد لامتحان مدقق نظم المعلومات المعتمد (CISA) مع تدقيق إدارة تقنية المعلومات: تقييم المخاطر وضوابط تقنية المعلومات والحوكمة.
