A.確保恰當?shù)穆氊煼蛛x的執(zhí)行。
B.為管理層提供不恰當?shù)穆氊煼蛛x相關風險的建議。
C.參與組織內(nèi)角色和責任的定義以預防不恰當?shù)穆氊煼蛛x。
D.把違反恰當?shù)穆氊煼蛛x的情況記錄在案
您可能感興趣的試卷
你可能感興趣的試題
A.審查公司愿景和目標。
B.匹配政策目標到公司戰(zhàn)略的結構化方法。
C.資產(chǎn)脆弱性的風險評估。
D.已知威脅的業(yè)務影響分析。
A.實際的生產(chǎn)數(shù)據(jù)可能被污染。
B.創(chuàng)建測試數(shù)據(jù)以覆蓋所有可能的正常的和非正常的情景。
C.測試結果與生產(chǎn)環(huán)境中的結果做比較。
D.與高速事務處理相關的數(shù)據(jù)隔離。
A.采取改正行動并通知用戶和管理層控制的脆弱性。
B.確認此類控制的小弱點對于此次審計不重要。
C.向信息技術管理層立即報告此類弱點。
D.不執(zhí)行改正行動,在審計報告中記錄觀察的現(xiàn)象和相關的風險。
A.可以在處理大批量交易的時間共享計算環(huán)境改善系統(tǒng)安全。
B.由于從管理層和職員得到加強的輸入可以提供可追溯責任的審計結果。
C.可以識別高風險區(qū)域以供以后詳細的審查。
D.由于時間約束更松弛可以顯著減少需要的審計資源。
A.業(yè)務(商業(yè))風險
B.檢查風險
C.審計風險
D.固有風險
最新試題
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
財務人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()
在制定項目風險登記表時,以下哪項是最重要的行動()
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
為驅動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預期結果,應采取以下哪項措施()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權的變更,下列哪一種控制弱點最可能導致該問題()
審查EUC終端用戶用戶有關的制度和流程時,審計師是要評估哪種類型的控制()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應采取哪項行動()