單項(xiàng)選擇題一位IS審計(jì)師正在審查管理層對(duì)信息系統(tǒng)進(jìn)行的風(fēng)險(xiǎn)評(píng)估。該IS審計(jì)師應(yīng)該首先審查()

A.現(xiàn)有控制
B.現(xiàn)有控制的有效性
C.監(jiān)控資產(chǎn)相關(guān)的風(fēng)險(xiǎn)的機(jī)制
D.影響資產(chǎn)的威脅/漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題連續(xù)審計(jì)方法的主要優(yōu)點(diǎn)是()

A.不需要IS審計(jì)師在系統(tǒng)進(jìn)行處理時(shí)收集有關(guān)系統(tǒng)可靠性的證據(jù)
B.允許IS審計(jì)師及時(shí)地審查和跟進(jìn)審計(jì)問(wèn)題
C.實(shí)施和監(jiān)控控制的責(zé)任主要是管理層的責(zé)任
D.連續(xù)審計(jì)的使用不以受監(jiān)控的系統(tǒng)的復(fù)雜性和數(shù)量為依據(jù)

2.單項(xiàng)選擇題一位IS審計(jì)師被指派對(duì)應(yīng)用系統(tǒng)執(zhí)行實(shí)施后審查。以下哪種情況可能削弱了IS審計(jì)師的獨(dú)立性?()

A.在應(yīng)用系統(tǒng)開發(fā)過(guò)程中實(shí)施了特定功能
B.專門為審計(jì)應(yīng)用系統(tǒng)設(shè)計(jì)一個(gè)嵌入式審計(jì)模塊
C.以應(yīng)用系統(tǒng)項(xiàng)目團(tuán)隊(duì)成員身份參與,但沒(méi)有操作職責(zé)
D.提供了有關(guān)應(yīng)用系統(tǒng)最佳做法的咨詢建議

3.單項(xiàng)選擇題對(duì)遠(yuǎn)程系統(tǒng)的程序變更請(qǐng)求進(jìn)行測(cè)試時(shí),IS審計(jì)師發(fā)現(xiàn)可用于抽樣的變量的總數(shù)過(guò)少,無(wú)法提供合理水平的保證。IS審計(jì)師最好采取以下哪項(xiàng)措施?()

A.制定替代的測(cè)試程序。
B.將發(fā)現(xiàn)結(jié)果作為缺陷報(bào)告給管理層。
C.對(duì)變更管理流程執(zhí)行穿行性測(cè)試。
D.創(chuàng)建程序的額外樣本變更。

4.單項(xiàng)選擇題進(jìn)行合規(guī)性測(cè)試時(shí),以下哪種抽樣方法最有用()

A.屬性抽樣
B.變量抽樣
C.分層單位均值抽樣
D.差異估計(jì)抽樣

5.單項(xiàng)選擇題當(dāng)審計(jì)大型組織的的身份管理(IDM)系統(tǒng)的配置程序時(shí),IS審計(jì)師很快發(fā)現(xiàn)少量訪問(wèn)請(qǐng)求并未由經(jīng)理通過(guò)正常的預(yù)設(shè)工作流程步驟和逐步上報(bào)規(guī)則進(jìn)行授權(quán)。IS審計(jì)師應(yīng)()

A.執(zhí)行額外分析
B.將問(wèn)題報(bào)告給審計(jì)委員會(huì)
C.執(zhí)行安全風(fēng)險(xiǎn)評(píng)估
D.建議IDM系統(tǒng)的負(fù)責(zé)人修正工作流程問(wèn)題

最新試題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題