سؤال اليوم CISA: دورة حياة سياسات تقنية المعلومات

سؤال امتحان CISA — سؤال اليوم CISA: دورة حياة سياسات تقنية المعلومات

سؤال امتحان CISA: تدريب يومي لامتحان مدقق نظم المعلومات المعتمد (CISA) — المجال: Governance and Management of IT.

السؤال

خلال مراجعة تدقيق لقسم تقنية المعلومات، وجد الفريق أن سياسات الأمن وتقنية المعلومات لم تُراجع منذ أكثر من ثلاث سنوات ولا يوجد تعريف واضح لمالكي السياسات أو لنسخ محفوظة. ما الإجراء الأكثر فعالية لضمان أن تظل سياسات تقنية المعلومات محدثة وملائمة للمخاطر؟

  • أ. تأسيس جدول مراجعة رسمي للسياسات مع تحديد ملاك لكل سياسة وإجراءات لإدارة الإصدارات والتوثيق
  • ب. إلزام جميع الموظفين بدورات تدريبية سنوية حول السياسات الحالية دون تغيير عملية المراجعة
  • ج. إنشاء لجنة توجيهية لتكنولوجيا المعلومات تُوافق على كل تغيير فني صغير قبل تطبيقه
  • د. تفويض مديري الأقسام بتحديث السياسات الخاصة بوظائفهم دون إشراف مركزي
اعرض الإجابة والشرح

الإجابة الصحيحة: أ. تأسيس جدول مراجعة رسمي للسياسات مع تحديد ملاك لكل سياسة وإجراءات لإدارة الإصدارات والتوثيق

الخيار الصحيح هو تأسيس جدول مراجعة رسمي مع ملاك وإدارة إصدارات لأنه يضمن مسؤولية محددة، وتواتر مراجعة متفق عليه، وسجل التغييرات للتدقيق والامتثال (يتماشى مع ممارسات الحوكمة مثل COBIT/ISO 27001). الخيار الثاني (التدريب السنوي) مهم لرفع الوعي لكنه لا يضمن تحديث السياسات أو تعيين مسؤولين عن المحتوى. الخيار الثالث (الموافقة على كل تغيير فني صغير) يخلق عنق زجاجة ويجعل العملية بطيئة دون معالجة إدارة السياسات ككل. الخيار الرابع (تفويض دون إشراف مركزي) يهدد الاتساق والالتزام التنظيمي ويؤدي إلى تضارب في الضوابط.

هل تريد المزيد من التدريب؟

استعد لامتحان مدقق نظم المعلومات المعتمد (CISA) مع تدقيق إدارة تقنية المعلومات: تقييم المخاطر وضوابط تقنية المعلومات والحوكمة.