关于IT服务外包,以下哪一项是IS审计师最关心的?()
- A外包业务是核心业务并且是能给带来区别于其他组织的利益的业务
- B在外包合同中指定了周期性谈判的条款
- C外包合同没有能够覆盖所有原安排中的业务内容
- D类似的业务被外包到不止一个服务商
参考解析:一个组织的核心业务通常不能外包,因为这些是组织做得最好的部分,信息系统审计师应当对此予以关注,而不应当关注其他的。因为外包合同中周期性谈判条款是一个最佳实践,外包合同不可能覆盖组织的每个细微环节的问题,选择多个服务商是降低风险的一种做法。
分类:注册信息安全审核员(CISA)题库