A.處理審計(jì)目標(biāo)
B.收集充分證據(jù)
C.確定合適的測試
D.最小化審計(jì)資源
您可能感興趣的試卷
你可能感興趣的試題
A.記錄對系統(tǒng)訪問路徑的控制
B.測試訪問路徑的控制以判斷是否起作用
C.評估與已有政策和實(shí)踐相關(guān)的安全環(huán)境
D.獲取并理解信息處理的安全風(fēng)險(xiǎn)
A.了解工作流程
B.調(diào)查各種通訊渠道
C.理解每個(gè)人的職責(zé)和權(quán)限
D.調(diào)查不同員工的聯(lián)網(wǎng)信息
A.計(jì)劃審計(jì)項(xiàng)目,并對每個(gè)審計(jì)項(xiàng)目的時(shí)間安排進(jìn)行監(jiān)督
B.向信息系統(tǒng)審計(jì)師培訓(xùn)有關(guān)組織正在使用的最新技術(shù)
C.在詳細(xì)風(fēng)險(xiǎn)評估的基礎(chǔ)上開展審計(jì)計(jì)劃
D.審計(jì)監(jiān)督程序,并采取成本控制措施
A.通過查閱服務(wù)知識庫文檔中的文檔,理解應(yīng)用的服務(wù)以及它們與業(yè)務(wù)流程的分配關(guān)系
B.對于SAML提出的服務(wù)安全標(biāo)準(zhǔn)的使用情況進(jìn)行抽樣
C.檢查服務(wù)協(xié)議(SLA)
D.審計(jì)任何單獨(dú)的服務(wù),以及它與其它服務(wù)之間的依賴關(guān)系
A.查閱以前審計(jì)的審計(jì)發(fā)現(xiàn)
B.設(shè)計(jì)一個(gè)對數(shù)據(jù)中心設(shè)施物理安全的審計(jì)計(jì)劃
C.查閱信息系統(tǒng)政策和程序
D.進(jìn)行風(fēng)險(xiǎn)評估
最新試題
網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()
以下哪一項(xiàng)最能實(shí)時(shí)檢測到DDOS攻擊()
下列哪一項(xiàng)可用于評估IT運(yùn)營效率()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()
審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評估哪種類型的控制()
源代碼庫應(yīng)該設(shè)計(jì)用于()
財(cái)務(wù)人員已經(jīng)禁用了對交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()
如果跟蹤審計(jì)顯示尚未啟動某些管理行動計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()