A.執(zhí)行額外分析
B.將問題報告給審計委員會
C.執(zhí)行安全風險評估
D.建議IDM系統(tǒng)的負責人修正工作流程問題
您可能感興趣的試卷
你可能感興趣的試題
A.刪除未經(jīng)授權軟件的所有副本
B.通知受審審方存在未經(jīng)授權軟件,并跟進至確認刪除
C.將使用未經(jīng)授權軟件的行為以及防止這種情況再次發(fā)生的必要性報告給受審方管理層
D.警告最終用戶使用非法軟件的風險
A.通過查看服務資料庫文檔,來了解服務及其在業(yè)務流程上的分配
B.對以安全斷言標記語言(SAML)為代表的服務安全標準的使用進行抽樣
C.查看為所有系統(tǒng)提供者設立的服務等級協(xié)議(SLA)
D.審計核心服務及其對服務的依賴性
A.回顧之前審計的結(jié)果
B.制定計劃以對數(shù)據(jù)中心設施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風險評估
A.固有風險
B.檢測風險
C.控制風險
D.業(yè)務風險
A.變量抽樣
B.實質(zhì)性測試
C.合規(guī)性測試
D.停=走抽樣
最新試題
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
源代碼庫應該設計用于()
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復付款的最佳方法()
為防止未授權的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
財務人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()
在制定項目風險登記表時,以下哪項是最重要的行動()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
為驅(qū)動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預期結(jié)果,應采取以下哪項措施()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應采取哪項行動()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權的變更,下列哪一種控制弱點最可能導致該問題()