單項(xiàng)選擇題在對(duì)IT流程的安全審計(jì)過(guò)程中,信息系統(tǒng)審計(jì)師發(fā)現(xiàn)沒(méi)有關(guān)于安全程序的文檔。該審計(jì)師應(yīng)該:()

A.生成該程序的文檔
B.中止審計(jì)
C.進(jìn)行符合性測(cè)試
D.識(shí)別并評(píng)估目前狀況下的組織活動(dòng)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題公司內(nèi)部審計(jì)部門為了達(dá)到持續(xù)審計(jì)的目的,開(kāi)發(fā)并維護(hù)了ACL腳本,為了保持連續(xù)監(jiān)控目的,這些腳本被提供給IT管理部門,這種情況導(dǎo)致潛在的與審計(jì)師獨(dú)立性和客觀性相關(guān)的沖突,下述哪一種行為可以最好的解決該問(wèn)題?()

A.內(nèi)部審計(jì)小組應(yīng)該停止共享這些腳本,IT管理部門必須開(kāi)發(fā)他自己的腳本。
B.由于持續(xù)監(jiān)控和持續(xù)審計(jì)是相似的功能,IT管理部門應(yīng)該將持續(xù)監(jiān)控的任務(wù)指派給內(nèi)部審計(jì)部門。
C.IT管理部門應(yīng)該繼續(xù)用這些腳本并進(jìn)行持續(xù)監(jiān)控,并理解他需要對(duì)測(cè)試和維護(hù)腳本負(fù)責(zé)。
D.內(nèi)部審計(jì)小組應(yīng)該檢查這些腳本所被應(yīng)用的領(lǐng)域,并減少審計(jì)的范圍和頻率。

2.單項(xiàng)選擇題在審計(jì)一個(gè)會(huì)計(jì)應(yīng)用系統(tǒng)的內(nèi)部數(shù)據(jù)完整性控制時(shí),IS審計(jì)師發(fā)現(xiàn)支持該會(huì)計(jì)系統(tǒng)的變更管理軟件中存在重大不足。審計(jì)師應(yīng)采取的最合適的行為是:()

A.繼續(xù)測(cè)試會(huì)計(jì)應(yīng)用系統(tǒng)控制,口頭通知IT經(jīng)理有關(guān)變更管理軟件中的控制缺陷以及就可能的解決方案提供咨詢
B.完成應(yīng)用程序控制的審核,但是并不報(bào)告變更管理軟件中的控制缺陷,因?yàn)樗粚儆趯徍朔秶?br /> C.繼續(xù)完成會(huì)計(jì)應(yīng)用系統(tǒng)的測(cè)試,并且在最終的報(bào)告中加入變更軟件中的控制缺陷
D.停止所有的審計(jì)活動(dòng),一直到變更控制軟件中的控制缺陷被解決為止

3.單項(xiàng)選擇題某企業(yè)正在制定一個(gè)策略,以更新數(shù)據(jù)庫(kù)軟件版本。審計(jì)師可以執(zhí)行下面哪一個(gè)任務(wù)而又不會(huì)危害IS審計(jì)的客觀性?()

A.建議對(duì)新數(shù)據(jù)庫(kù)軟件采用哪些應(yīng)用程序控制
B.為項(xiàng)目團(tuán)隊(duì)將來(lái)所需的許可證費(fèi)用提供評(píng)估
C.在項(xiàng)目規(guī)劃會(huì)議上就如何改善遷移效率提供建議
D.在執(zhí)行驗(yàn)收之前,審核驗(yàn)收測(cè)試用例文檔

4.單項(xiàng)選擇題在審計(jì)風(fēng)險(xiǎn)管理程序中,下面那一項(xiàng)職責(zé)最有可能損害審計(jì)師的獨(dú)立性?()

A.參加風(fēng)險(xiǎn)管理框架的設(shè)計(jì)
B.為不同的實(shí)施方法提供建議
C.協(xié)助風(fēng)險(xiǎn)意識(shí)的培訓(xùn)
D.對(duì)風(fēng)險(xiǎn)管理程序進(jìn)行盡職調(diào)查

5.單項(xiàng)選擇題管理層讓一個(gè)初級(jí)IS審計(jì)師用他最佳的判斷力來(lái)準(zhǔn)備并發(fā)布一個(gè)最終報(bào)告,因?yàn)闆](méi)有可用的其他高級(jí)IS審計(jì)師來(lái)檢查其工作報(bào)告。這種情況最主要的風(fēng)險(xiǎn)是?()

A.由于審計(jì)沒(méi)有按照標(biāo)準(zhǔn)執(zhí)行而造成聲譽(yù)損失
B.審計(jì)報(bào)告不能識(shí)別和分類關(guān)鍵風(fēng)險(xiǎn)
C.客戶管理者會(huì)質(zhì)疑其結(jié)果
D.審計(jì)報(bào)告可能不會(huì)被審計(jì)經(jīng)理所批準(zhǔn)

最新試題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:?jiǎn)雾?xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過(guò)程中,企業(yè)對(duì)數(shù)據(jù)安全性的最大顧慮是()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

開(kāi)發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問(wèn)題()

題型:?jiǎn)雾?xiàng)選擇題