單項選擇題在對IT流程的安全審計過程中,信息系統(tǒng)審計師發(fā)現(xiàn)沒有關(guān)于安全程序的文檔。該審計師應(yīng)該:()

A.生成該程序的文檔
B.中止審計
C.進行符合性測試
D.識別并評估目前狀況下的組織活動


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題公司內(nèi)部審計部門為了達到持續(xù)審計的目的,開發(fā)并維護了ACL腳本,為了保持連續(xù)監(jiān)控目的,這些腳本被提供給IT管理部門,這種情況導(dǎo)致潛在的與審計師獨立性和客觀性相關(guān)的沖突,下述哪一種行為可以最好的解決該問題?()

A.內(nèi)部審計小組應(yīng)該停止共享這些腳本,IT管理部門必須開發(fā)他自己的腳本。
B.由于持續(xù)監(jiān)控和持續(xù)審計是相似的功能,IT管理部門應(yīng)該將持續(xù)監(jiān)控的任務(wù)指派給內(nèi)部審計部門。
C.IT管理部門應(yīng)該繼續(xù)用這些腳本并進行持續(xù)監(jiān)控,并理解他需要對測試和維護腳本負責(zé)。
D.內(nèi)部審計小組應(yīng)該檢查這些腳本所被應(yīng)用的領(lǐng)域,并減少審計的范圍和頻率。

2.單項選擇題在審計一個會計應(yīng)用系統(tǒng)的內(nèi)部數(shù)據(jù)完整性控制時,IS審計師發(fā)現(xiàn)支持該會計系統(tǒng)的變更管理軟件中存在重大不足。審計師應(yīng)采取的最合適的行為是:()

A.繼續(xù)測試會計應(yīng)用系統(tǒng)控制,口頭通知IT經(jīng)理有關(guān)變更管理軟件中的控制缺陷以及就可能的解決方案提供咨詢
B.完成應(yīng)用程序控制的審核,但是并不報告變更管理軟件中的控制缺陷,因為它不屬于審核范圍
C.繼續(xù)完成會計應(yīng)用系統(tǒng)的測試,并且在最終的報告中加入變更軟件中的控制缺陷
D.停止所有的審計活動,一直到變更控制軟件中的控制缺陷被解決為止

3.單項選擇題某企業(yè)正在制定一個策略,以更新數(shù)據(jù)庫軟件版本。審計師可以執(zhí)行下面哪一個任務(wù)而又不會危害IS審計的客觀性?()

A.建議對新數(shù)據(jù)庫軟件采用哪些應(yīng)用程序控制
B.為項目團隊將來所需的許可證費用提供評估
C.在項目規(guī)劃會議上就如何改善遷移效率提供建議
D.在執(zhí)行驗收之前,審核驗收測試用例文檔

4.單項選擇題在審計風(fēng)險管理程序中,下面那一項職責(zé)最有可能損害審計師的獨立性?()

A.參加風(fēng)險管理框架的設(shè)計
B.為不同的實施方法提供建議
C.協(xié)助風(fēng)險意識的培訓(xùn)
D.對風(fēng)險管理程序進行盡職調(diào)查

5.單項選擇題管理層讓一個初級IS審計師用他最佳的判斷力來準(zhǔn)備并發(fā)布一個最終報告,因為沒有可用的其他高級IS審計師來檢查其工作報告。這種情況最主要的風(fēng)險是?()

A.由于審計沒有按照標(biāo)準(zhǔn)執(zhí)行而造成聲譽損失
B.審計報告不能識別和分類關(guān)鍵風(fēng)險
C.客戶管理者會質(zhì)疑其結(jié)果
D.審計報告可能不會被審計經(jīng)理所批準(zhǔn)