A.審查公司愿景和目標。
B.匹配政策目標到公司戰(zhàn)略的結構化方法。
C.資產脆弱性的風險評估。
D.已知威脅的業(yè)務影響分析。
您可能感興趣的試卷
你可能感興趣的試題
A.實際的生產數據可能被污染。
B.創(chuàng)建測試數據以覆蓋所有可能的正常的和非正常的情景。
C.測試結果與生產環(huán)境中的結果做比較。
D.與高速事務處理相關的數據隔離。
A.采取改正行動并通知用戶和管理層控制的脆弱性。
B.確認此類控制的小弱點對于此次審計不重要。
C.向信息技術管理層立即報告此類弱點。
D.不執(zhí)行改正行動,在審計報告中記錄觀察的現象和相關的風險。
A.可以在處理大批量交易的時間共享計算環(huán)境改善系統(tǒng)安全。
B.由于從管理層和職員得到加強的輸入可以提供可追溯責任的審計結果。
C.可以識別高風險區(qū)域以供以后詳細的審查。
D.由于時間約束更松弛可以顯著減少需要的審計資源。
A.業(yè)務(商業(yè))風險
B.檢查風險
C.審計風險
D.固有風險
A.開發(fā)出戰(zhàn)略性審計計劃。
B.對公司的業(yè)務重點獲得理解。
C.做初步的風險評估為基于風險的審計打下基礎。
D.確定和定義審計范圍和重要性。
最新試題
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數據安全性的最大顧慮是()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數據轉移新規(guī)定以下哪一項有可能需要重新進行評估()
測試企業(yè)數據中心物理安全控制措施的最佳方法是()
在制定項目風險登記表時,以下哪項是最重要的行動()
網上系統(tǒng)應用在使用過程中由于數據量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
對互聯(lián)網流量數據傳入傳出進行最佳控制的是()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
信息系統(tǒng)審計師發(fā)現組織變更可能會影響年度審計計劃,應采取哪項行動()
直接把包含有生物信息數據的生產數據副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()