A.根據(jù)可用信息發(fā)布一份報(bào)告,突出強(qiáng)調(diào)潛在的安全漏洞,并要求進(jìn)行后續(xù)審計(jì)測試。
B.發(fā)布一份報(bào)告,忽略沒有從測試中獲得決定性證據(jù)的領(lǐng)域。
C.請求延遲上線日期,直到能夠完成其他安全測試且能夠獲得相應(yīng)控制證據(jù)。
D.通知管理部門審計(jì)工作無法在議定的時(shí)間范圍內(nèi)完成,并且建議推遲審計(jì)。
您可能感興趣的試卷
你可能感興趣的試題
A.按照IT經(jīng)理提出的要求,審計(jì)新的ERP應(yīng)用程序
B.審計(jì)電子商務(wù)服務(wù)器,因?yàn)槿ツ隂]有對其進(jìn)行審計(jì)
C.確定最高風(fēng)險(xiǎn)系統(tǒng)并根據(jù)結(jié)果制定審計(jì)計(jì)劃
D.同時(shí)審計(jì)電子商務(wù)服務(wù)器和ERP應(yīng)用程序
A.組織業(yè)務(wù)的復(fù)雜性
B.上一年度提到的發(fā)現(xiàn)和問題
C.審計(jì)的目的、目標(biāo)和范圍
D.審計(jì)師對組織的熟悉程度
A.不允許分享腳本,因?yàn)檫@會(huì)使IT部門能夠?qū)ο到y(tǒng)進(jìn)行預(yù)審計(jì)并避開精確、全面的審計(jì)。
B.需要分享腳本,因?yàn)镮T部門必須能夠?qū)徍嗽贗S系統(tǒng)上運(yùn)行的所有程序和軟件,無論是否削弱審計(jì)獨(dú)立性。
C.只要IT部門認(rèn)識到審計(jì)還可能在腳本覆蓋范圍以外進(jìn)行,便可以允許分享腳本。
D.不允許分享腳本,因?yàn)檫@意味著編寫腳本的IS審計(jì)師將不被允許審計(jì)任何使用該腳本進(jìn)行監(jiān)控的系統(tǒng)。
A.IT項(xiàng)目資金不足。
B.IT項(xiàng)目不遵循系統(tǒng)開發(fā)生命周期(SDLC)流程。
C.IT項(xiàng)目未必一直得到正式的批準(zhǔn)。
D.IT部門未朝著共同的目標(biāo)而努力。
A.可用性
B.可迀移性
C.敏捷性
D.可擴(kuò)展性
最新試題
在審計(jì)射頻識別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()
為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()
源代碼庫應(yīng)該設(shè)計(jì)用于()
以下哪一項(xiàng)最能實(shí)時(shí)檢測到DDOS攻擊()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
為驅(qū)動(dòng)問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()
哪一項(xiàng)用于評估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()
下列哪一項(xiàng)可用于評估IT運(yùn)營效率()
在評估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()
財(cái)務(wù)人員已經(jīng)禁用了對交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()