A.企業(yè)管理目標(biāo)的內(nèi)部控制得到加強(qiáng)
B.由外部審計(jì)轉(zhuǎn)為內(nèi)部評(píng)估時(shí),會(huì)減少相關(guān)的費(fèi)用
C.由企業(yè)內(nèi)部員工從事業(yè)務(wù)測(cè)試,有利于檢測(cè)欺詐行為
D.通過(guò)使用評(píng)估結(jié)果,內(nèi)部審計(jì)人員可以轉(zhuǎn)變?yōu)樽稍冾檰?wèn)的角色
您可能感興趣的試卷
你可能感興趣的試題
A.如果威脅成功利用漏洞,產(chǎn)生的可能性和影響程度
B.威脅成功利用此漏洞的影響程度
C.威脅對(duì)某一特定的漏洞利用的可能性的來(lái)源
D.對(duì)風(fēng)險(xiǎn)評(píng)估小組的集體判斷
A.過(guò)程成熟度
B.性能指標(biāo)
C.業(yè)務(wù)風(fēng)險(xiǎn)
D.保險(xiǎn)報(bào)告
A.創(chuàng)建IT風(fēng)險(xiǎn)管理部門,建立IT風(fēng)險(xiǎn)與外部風(fēng)險(xiǎn)管理專家的援助框架
B.使用通用的行業(yè)標(biāo)準(zhǔn)分為幾個(gè)單獨(dú)的風(fēng)險(xiǎn),會(huì)更容易處理存在的風(fēng)險(xiǎn)
C.沒(méi)有建立的必要,因?yàn)槟壳暗淖龇ㄊ且粋€(gè)中等規(guī)模的組織所適合的
D.建立經(jīng)常性的IT風(fēng)險(xiǎn)管理會(huì)議,以確定和評(píng)估風(fēng)險(xiǎn),并創(chuàng)建一個(gè)可能覆蓋通用的行業(yè)標(biāo)準(zhǔn)的該組織的風(fēng)險(xiǎn)
A.校對(duì)有信息系統(tǒng)審計(jì)建議的IT活動(dòng)
B.強(qiáng)制安全風(fēng)險(xiǎn)管理
C.實(shí)施首席信息安全官CISO的建議
D.降低IT安全的成本
A.漏洞
B.威脅
C.概率
D.影響
最新試題
開(kāi)發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問(wèn)題()
哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()
以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()
如果跟蹤審計(jì)顯示尚未啟動(dòng)某些管理行動(dòng)計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()
為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()
哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()
源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()
在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()