單項選擇題在審查一個分布式多用戶應(yīng)用系統(tǒng)時,信息系統(tǒng)審計師發(fā)現(xiàn)了三方面的一些小缺陷:參數(shù)的初始設(shè)置配置不正確,使用了弱密碼,一些重要的報告沒有給恰當(dāng)?shù)臋z查。在準(zhǔn)備審計報告時,信息系統(tǒng)審計師將:()

A.分別記錄各個審計發(fā)現(xiàn),以及針對每種審計發(fā)現(xiàn)所產(chǎn)生的影響
B.向管理者建議可能存在的風(fēng)險,但不記錄相關(guān)的審計發(fā)現(xiàn),因為這些控制缺陷是次要的
C.記錄審計發(fā)現(xiàn)以及這些控制缺陷聚合所產(chǎn)生的風(fēng)險
D.通報部門主管對每個審計發(fā)現(xiàn)進行關(guān)注,并在報告中進行適當(dāng)記錄


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題在識別出一個應(yīng)當(dāng)報告的發(fā)現(xiàn)之后,被審計機構(gòu)立即采取了糾正措施。審計師應(yīng)當(dāng):()

A.這一發(fā)現(xiàn)應(yīng)當(dāng)記錄在最終報告中,因為審計師負責(zé)對所有調(diào)查結(jié)果的準(zhǔn)確報告
B.不在最終報告中記錄,因為審計報告只包括尚未糾正的發(fā)現(xiàn)
C.不在最終報告中記錄,因為在審計過程中,審計師可以驗證糾正措施
D.在離場會議上,將發(fā)現(xiàn)的情況僅作討論目的

2.單項選擇題以下哪一項最適當(dāng)?shù)拿枋隽薎S審計師和被審計單位就審計發(fā)現(xiàn)進行討論的目的?()

A.把審計結(jié)果告知高層管理人員
B.為所提的建議制定出實施時間表
C.確認審計發(fā)現(xiàn),并制定糾正措施的實施計劃
D.為識別的風(fēng)險確定補償控制

4.單項選擇題如果IS審計師與部門經(jīng)理對審計結(jié)果存在爭議,爭議期間審計師應(yīng)首先采取以下哪項行動()

A.對控制進行重新測試,以驗證審計結(jié)果
B.邀請第三方對審計結(jié)果進行驗證
C.將審計結(jié)果記入報告,同時注明部門經(jīng)理的意見
D.對支持審計結(jié)果的證據(jù)進行重新驗證

5.單項選擇題在對一個流程處理中的預(yù)防控制、發(fā)現(xiàn)控制和糾正控制的整體效果進行評估時,信息系統(tǒng)審計師應(yīng)該認識到以下哪項?()

A.控制應(yīng)該在系統(tǒng)中數(shù)據(jù)流的各個點上建立
B.只有預(yù)防性控制和發(fā)現(xiàn)性控制是相關(guān)的
C.糾正性控制只能被視為是補償性的
D.信息系統(tǒng)審計師可以使用分類方法來決定哪些控制是缺少的