單項(xiàng)選擇題一位IS審計(jì)師被指派對(duì)應(yīng)用系統(tǒng)執(zhí)行實(shí)施后審查。以下哪種情況可能削弱了IS審計(jì)師的獨(dú)立性?()

A.在應(yīng)用系統(tǒng)開(kāi)發(fā)過(guò)程中實(shí)施了特定功能
B.專門為審計(jì)應(yīng)用系統(tǒng)設(shè)計(jì)一個(gè)嵌入式審計(jì)模塊
C.以應(yīng)用系統(tǒng)項(xiàng)目團(tuán)隊(duì)成員身份參與,但沒(méi)有操作職責(zé)
D.提供了有關(guān)應(yīng)用系統(tǒng)最佳做法的咨詢建議


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對(duì)遠(yuǎn)程系統(tǒng)的程序變更請(qǐng)求進(jìn)行測(cè)試時(shí),IS審計(jì)師發(fā)現(xiàn)可用于抽樣的變量的總數(shù)過(guò)少,無(wú)法提供合理水平的保證。IS審計(jì)師最好采取以下哪項(xiàng)措施?()

A.制定替代的測(cè)試程序。
B.將發(fā)現(xiàn)結(jié)果作為缺陷報(bào)告給管理層。
C.對(duì)變更管理流程執(zhí)行穿行性測(cè)試。
D.創(chuàng)建程序的額外樣本變更。

2.單項(xiàng)選擇題進(jìn)行合規(guī)性測(cè)試時(shí),以下哪種抽樣方法最有用()

A.屬性抽樣
B.變量抽樣
C.分層單位均值抽樣
D.差異估計(jì)抽樣

3.單項(xiàng)選擇題當(dāng)審計(jì)大型組織的的身份管理(IDM)系統(tǒng)的配置程序時(shí),IS審計(jì)師很快發(fā)現(xiàn)少量訪問(wèn)請(qǐng)求并未由經(jīng)理通過(guò)正常的預(yù)設(shè)工作流程步驟和逐步上報(bào)規(guī)則進(jìn)行授權(quán)。IS審計(jì)師應(yīng)()

A.執(zhí)行額外分析
B.將問(wèn)題報(bào)告給審計(jì)委員會(huì)
C.執(zhí)行安全風(fēng)險(xiǎn)評(píng)估
D.建議IDM系統(tǒng)的負(fù)責(zé)人修正工作流程問(wèn)題

4.單項(xiàng)選擇題一位審查軟件使用和許可情況的IS審計(jì)師發(fā)現(xiàn)許多PC含有未經(jīng)授權(quán)的軟件。該IS審計(jì)師應(yīng)采取以下哪項(xiàng)行動(dòng)?()

A.刪除未經(jīng)授權(quán)軟件的所有副本
B.通知受審審方存在未經(jīng)授權(quán)軟件,并跟進(jìn)至確認(rèn)刪除
C.將使用未經(jīng)授權(quán)軟件的行為以及防止這種情況再次發(fā)生的必要性報(bào)告給受審方管理層
D.警告最終用戶使用非法軟件的風(fēng)險(xiǎn)

5.單項(xiàng)選擇題一位IS審計(jì)師正在審查一款以面向服務(wù)架構(gòu)(SOA)的原則為基礎(chǔ)構(gòu)建的軟件應(yīng)用程序。第一步應(yīng)該是()

A.通過(guò)查看服務(wù)資料庫(kù)文檔,來(lái)了解服務(wù)及其在業(yè)務(wù)流程上的分配
B.對(duì)以安全斷言標(biāo)記語(yǔ)言(SAML)為代表的服務(wù)安全標(biāo)準(zhǔn)的使用進(jìn)行抽樣
C.查看為所有系統(tǒng)提供者設(shè)立的服務(wù)等級(jí)協(xié)議(SLA)
D.審計(jì)核心服務(wù)及其對(duì)服務(wù)的依賴性

最新試題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()

題型:?jiǎn)雾?xiàng)選擇題

在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題