單項(xiàng)選擇題在對(duì)一個(gè)大型組織的身份管理系統(tǒng)(IDM)中的供應(yīng)流程進(jìn)行審計(jì)時(shí),信息系統(tǒng)審計(jì)師很快發(fā)現(xiàn)有少數(shù)通過正常預(yù)定義的工作流程的訪問情況沒有得到管理者的授權(quán)。信息系統(tǒng)審計(jì)師應(yīng)該?()

A.實(shí)施進(jìn)一步的分析
B.向?qū)徲?jì)委員會(huì)報(bào)告該問題
C.實(shí)施風(fēng)險(xiǎn)評(píng)估
D.建議IDM系統(tǒng)的所有者解決這個(gè)工作流成中的問題


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題審計(jì)章程應(yīng)該是:()

A.動(dòng)態(tài)且經(jīng)常變更,與技術(shù)和審計(jì)專業(yè)的變化本質(zhì)保持同步和一致
B.清晰地說明審計(jì)目標(biāo)、審計(jì)的委托關(guān)系,以及維護(hù)和審查內(nèi)部控制中的授權(quán)職責(zé)
C.為了取得計(jì)劃的審計(jì)目標(biāo)而制定的審計(jì)程序的文件
D.對(duì)審計(jì)工作的整體授權(quán)、范圍、職責(zé)的描述

2.單項(xiàng)選擇題信息系統(tǒng)審計(jì)師在對(duì)軟件使用及許可方面進(jìn)行審計(jì)時(shí)發(fā)現(xiàn),大量的PC設(shè)備中含有非授權(quán)的軟件。信息系統(tǒng)審計(jì)師隨即應(yīng)該采取以下哪個(gè)行動(dòng)?()

A.刪除非授權(quán)軟件的所有拷貝
B.通知被審計(jì)機(jī)構(gòu)有關(guān)非授權(quán)軟件的情況,并進(jìn)行跟蹤確保軟件的刪除
C.向被審計(jì)機(jī)構(gòu)管理層報(bào)告使用非授權(quán)軟件的情況,以及告知管理層有必要防止該情況的再次發(fā)生
D.警告終端用戶有關(guān)使用非法軟件的風(fēng)險(xiǎn)

3.單項(xiàng)選擇題在對(duì)IT流程的安全審計(jì)過程中,信息系統(tǒng)審計(jì)師發(fā)現(xiàn)沒有關(guān)于安全程序的文檔。該審計(jì)師應(yīng)該:()

A.生成該程序的文檔
B.中止審計(jì)
C.進(jìn)行符合性測(cè)試
D.識(shí)別并評(píng)估目前狀況下的組織活動(dòng)

4.單項(xiàng)選擇題公司內(nèi)部審計(jì)部門為了達(dá)到持續(xù)審計(jì)的目的,開發(fā)并維護(hù)了ACL腳本,為了保持連續(xù)監(jiān)控目的,這些腳本被提供給IT管理部門,這種情況導(dǎo)致潛在的與審計(jì)師獨(dú)立性和客觀性相關(guān)的沖突,下述哪一種行為可以最好的解決該問題?()

A.內(nèi)部審計(jì)小組應(yīng)該停止共享這些腳本,IT管理部門必須開發(fā)他自己的腳本。
B.由于持續(xù)監(jiān)控和持續(xù)審計(jì)是相似的功能,IT管理部門應(yīng)該將持續(xù)監(jiān)控的任務(wù)指派給內(nèi)部審計(jì)部門。
C.IT管理部門應(yīng)該繼續(xù)用這些腳本并進(jìn)行持續(xù)監(jiān)控,并理解他需要對(duì)測(cè)試和維護(hù)腳本負(fù)責(zé)。
D.內(nèi)部審計(jì)小組應(yīng)該檢查這些腳本所被應(yīng)用的領(lǐng)域,并減少審計(jì)的范圍和頻率。

5.單項(xiàng)選擇題在審計(jì)一個(gè)會(huì)計(jì)應(yīng)用系統(tǒng)的內(nèi)部數(shù)據(jù)完整性控制時(shí),IS審計(jì)師發(fā)現(xiàn)支持該會(huì)計(jì)系統(tǒng)的變更管理軟件中存在重大不足。審計(jì)師應(yīng)采取的最合適的行為是:()

A.繼續(xù)測(cè)試會(huì)計(jì)應(yīng)用系統(tǒng)控制,口頭通知IT經(jīng)理有關(guān)變更管理軟件中的控制缺陷以及就可能的解決方案提供咨詢
B.完成應(yīng)用程序控制的審核,但是并不報(bào)告變更管理軟件中的控制缺陷,因?yàn)樗粚儆趯徍朔秶?br /> C.繼續(xù)完成會(huì)計(jì)應(yīng)用系統(tǒng)的測(cè)試,并且在最終的報(bào)告中加入變更軟件中的控制缺陷
D.停止所有的審計(jì)活動(dòng),一直到變更控制軟件中的控制缺陷被解決為止

最新試題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

開發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營效率()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施并行測(cè)試的主要原因是()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

為驅(qū)動(dòng)問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:?jiǎn)雾?xiàng)選擇題