A.與管理層進行討論
B.審查組織架構(gòu)圖
C.觀察和面談
D.測試用戶訪問權(quán)限
您可能感興趣的試卷
你可能感興趣的試題
A.當數(shù)據(jù)通過系統(tǒng)時,執(zhí)行控末日浩劫的時刻
B.只有預(yù)防性和檢測性控制是重要的
C.改正性控制只能被看作補償
D.IS審計師通過分類可確定缺少哪些控制
A.從驗證帳戶余額的第三方收到的確認函
B.部門管理人員對應(yīng)用程序按設(shè)計方式運行所做的保證
C.從萬維網(wǎng)(Internet)來源獲得的趨勢數(shù)據(jù)
D.IS審計師根據(jù)部門管理人員提供的報告所制作的比率分析
A.確定并評估管理層使用的風(fēng)險評估流程
B.確定信息資產(chǎn)和底層系統(tǒng)
C.對管理層公開威脅和影響
D.確定并評估現(xiàn)有控制
A.創(chuàng)建程序文檔
B.終止審計
C.執(zhí)行合規(guī)性測試
D.確定并評估現(xiàn)有實務(wù)
A.生成樣本測試數(shù)據(jù)
B.通用審計軟件
C.集成測試設(shè)施
D.嵌入式審計模塊
最新試題
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()
在審計射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()
哪一項用于評估一個項目所需的時間用量時()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風(fēng)險評估是最有幫助的()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復(fù)()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()
對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進行最佳控制的是()