A.提供詳細流程建議實施。
B.尋找沒有書面批準流程的證據(jù)。
C.確認缺乏恰當(dāng)?shù)捻椖颗鷾柿鞒淌遣蛔愕捻椖抗芾砑寄艿娘L(fēng)險標志,建議項目管理培訓(xùn)作為補償性控制
D.向管理層建議采取恰當(dāng)?shù)捻椖颗鷾柿鞒滩⑽臋n化。
您可能感興趣的試卷
你可能感興趣的試題
A.數(shù)據(jù)和系統(tǒng)所有者,例如公司管理層
B.數(shù)據(jù)和系統(tǒng)保管者,例如網(wǎng)絡(luò)管理員和防火墻管理員
C.數(shù)據(jù)和系統(tǒng)用戶,例如財務(wù)部
D.數(shù)據(jù)和系統(tǒng)經(jīng)理
A.確保恰當(dāng)?shù)穆氊?zé)分離的執(zhí)行。
B.為管理層提供不恰當(dāng)?shù)穆氊?zé)分離相關(guān)風(fēng)險的建議。
C.參與組織內(nèi)角色和責(zé)任的定義以預(yù)防不恰當(dāng)?shù)穆氊?zé)分離。
D.把違反恰當(dāng)?shù)穆氊?zé)分離的情況記錄在案
A.審查公司愿景和目標。
B.匹配政策目標到公司戰(zhàn)略的結(jié)構(gòu)化方法。
C.資產(chǎn)脆弱性的風(fēng)險評估。
D.已知威脅的業(yè)務(wù)影響分析。
A.實際的生產(chǎn)數(shù)據(jù)可能被污染。
B.創(chuàng)建測試數(shù)據(jù)以覆蓋所有可能的正常的和非正常的情景。
C.測試結(jié)果與生產(chǎn)環(huán)境中的結(jié)果做比較。
D.與高速事務(wù)處理相關(guān)的數(shù)據(jù)隔離。
A.采取改正行動并通知用戶和管理層控制的脆弱性。
B.確認此類控制的小弱點對于此次審計不重要。
C.向信息技術(shù)管理層立即報告此類弱點。
D.不執(zhí)行改正行動,在審計報告中記錄觀察的現(xiàn)象和相關(guān)的風(fēng)險。
最新試題
ERP系統(tǒng)中的三項匹配機制,審計師應(yīng)審查以下哪一項()
在制定項目風(fēng)險登記表時,以下哪項是最重要的行動()
財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()
對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進行最佳控制的是()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
以下哪一項最能實時檢測到DDOS攻擊()
企業(yè)實施隱私政策是出于什么目的()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風(fēng)險評估是最有幫助的()
實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風(fēng)險()