A.處理審計目標
B.收集充分證據(jù)
C.確定合適的測試
D.最小化審計資源
您可能感興趣的試卷
你可能感興趣的試題
A.記錄對系統(tǒng)訪問路徑的控制
B.測試訪問路徑的控制以判斷是否起作用
C.評估與已有政策和實踐相關的安全環(huán)境
D.獲取并理解信息處理的安全風險
A.了解工作流程
B.調(diào)查各種通訊渠道
C.理解每個人的職責和權限
D.調(diào)查不同員工的聯(lián)網(wǎng)信息
A.計劃審計項目,并對每個審計項目的時間安排進行監(jiān)督
B.向信息系統(tǒng)審計師培訓有關組織正在使用的最新技術
C.在詳細風險評估的基礎上開展審計計劃
D.審計監(jiān)督程序,并采取成本控制措施
A.通過查閱服務知識庫文檔中的文檔,理解應用的服務以及它們與業(yè)務流程的分配關系
B.對于SAML提出的服務安全標準的使用情況進行抽樣
C.檢查服務協(xié)議(SLA)
D.審計任何單獨的服務,以及它與其它服務之間的依賴關系
A.查閱以前審計的審計發(fā)現(xiàn)
B.設計一個對數(shù)據(jù)中心設施物理安全的審計計劃
C.查閱信息系統(tǒng)政策和程序
D.進行風險評估
最新試題
為防止未授權的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據(jù)轉移新規(guī)定以下哪一項有可能需要重新進行評估()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結論中做出判斷,審計證據(jù)應符合以下哪些要求()
審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權限沒有及時清除,審計師應該建議()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()