單項(xiàng)選擇題對遠(yuǎn)程系統(tǒng)的程序變更請求進(jìn)行測試時,IS審計(jì)師發(fā)現(xiàn)可用于抽樣的變量的總數(shù)過少,無法提供合理水平的保證。IS審計(jì)師最好采取以下哪項(xiàng)措施?()

A.制定替代的測試程序。
B.將發(fā)現(xiàn)結(jié)果作為缺陷報(bào)告給管理層。
C.對變更管理流程執(zhí)行穿行性測試。
D.創(chuàng)建程序的額外樣本變更。


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題進(jìn)行合規(guī)性測試時,以下哪種抽樣方法最有用()

A.屬性抽樣
B.變量抽樣
C.分層單位均值抽樣
D.差異估計(jì)抽樣

2.單項(xiàng)選擇題當(dāng)審計(jì)大型組織的的身份管理(IDM)系統(tǒng)的配置程序時,IS審計(jì)師很快發(fā)現(xiàn)少量訪問請求并未由經(jīng)理通過正常的預(yù)設(shè)工作流程步驟和逐步上報(bào)規(guī)則進(jìn)行授權(quán)。IS審計(jì)師應(yīng)()

A.執(zhí)行額外分析
B.將問題報(bào)告給審計(jì)委員會
C.執(zhí)行安全風(fēng)險(xiǎn)評估
D.建議IDM系統(tǒng)的負(fù)責(zé)人修正工作流程問題

3.單項(xiàng)選擇題一位審查軟件使用和許可情況的IS審計(jì)師發(fā)現(xiàn)許多PC含有未經(jīng)授權(quán)的軟件。該IS審計(jì)師應(yīng)采取以下哪項(xiàng)行動?()

A.刪除未經(jīng)授權(quán)軟件的所有副本
B.通知受審審方存在未經(jīng)授權(quán)軟件,并跟進(jìn)至確認(rèn)刪除
C.將使用未經(jīng)授權(quán)軟件的行為以及防止這種情況再次發(fā)生的必要性報(bào)告給受審方管理層
D.警告最終用戶使用非法軟件的風(fēng)險(xiǎn)

4.單項(xiàng)選擇題一位IS審計(jì)師正在審查一款以面向服務(wù)架構(gòu)(SOA)的原則為基礎(chǔ)構(gòu)建的軟件應(yīng)用程序。第一步應(yīng)該是()

A.通過查看服務(wù)資料庫文檔,來了解服務(wù)及其在業(yè)務(wù)流程上的分配
B.對以安全斷言標(biāo)記語言(SAML)為代表的服務(wù)安全標(biāo)準(zhǔn)的使用進(jìn)行抽樣
C.查看為所有系統(tǒng)提供者設(shè)立的服務(wù)等級協(xié)議(SLA)
D.審計(jì)核心服務(wù)及其對服務(wù)的依賴性

5.單項(xiàng)選擇題規(guī)劃IS審計(jì)時,以下哪項(xiàng)是要執(zhí)行的最關(guān)鍵步驟?()

A.回顧之前審計(jì)的結(jié)果
B.制定計(jì)劃以對數(shù)據(jù)中心設(shè)施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風(fēng)險(xiǎn)評估

最新試題

實(shí)施并行測試的主要原因是()

題型:單項(xiàng)選擇題

哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()

題型:單項(xiàng)選擇題

訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項(xiàng)是檢測重復(fù)付款的最佳方法()

題型:單項(xiàng)選擇題

源代碼庫應(yīng)該設(shè)計(jì)用于()

題型:單項(xiàng)選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:單項(xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:單項(xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:單項(xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:單項(xiàng)選擇題

對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:單項(xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計(jì)師是要評估哪種類型的控制()

題型:單項(xiàng)選擇題