单项选择题
某卫生保健组织的IS审计师正在检讨考虑由其托管患者健康信息(PHI)的第三方云提供商的合同条款和条件。以下哪一项合同条款将成为客户组织面临的最大风险?()
A.数据所有权归属客户组织。
B.第三方保留访问数据以执行某些操作的权利。
C.未定义批量数据撤回机制。
D.客户组织负责备份、归档和恢复。
点击查看答案
相关考题
-
单项选择题
审查数据中心的灭火系统应考虑()
A.维护措施
B.安装手册
C.是否能够现场更换
D.承保范围 -
单项选择题
对IS审计师而言,如果下列用户组具有生产数据库的直接完全访问权限,以下哪一组最值得关注?()
A.应用测试员
B.系统管理员
C.数据库所有者
D.数据恢复团队 -
单项选择题
在EFT系统实施时,审计师最关注()
A.项目是否满足了业务目标
B.用户是否积极参与系统的获取过程
C.系统供应商的资质
D.通信线路的加密