單項選擇題規(guī)劃IS審計時,以下哪項是要執(zhí)行的最關(guān)鍵步驟?()

A.回顧之前審計的結(jié)果
B.制定計劃以對數(shù)據(jù)中心設(shè)施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風險評估


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題IS審計師的決定和行動最可能影響以下哪種風險?()

A.固有風險
B.檢測風險
C.控制風險
D.業(yè)務(wù)風險

3.單項選擇題對于一家交易量巨大的零售企業(yè)來說,下面哪項是主動應(yīng)用新風險的最合適的審計技術(shù)?()

A.使用計算機輔助審計技術(shù)(CAAT)
B.季度風險評估
C.交易日志抽樣
D.持續(xù)性審計

4.單項選擇題一位IS審計師被要求在快到計劃上線日期之前審查一個關(guān)鍵的WEB訂購系統(tǒng)的安全控制。該IS審計師進行了一次滲透測試,但沒有得出定論,且在議定的審計完成日期之前無法完成其他測試。以下哪項是IS審計師的佳選擇?()

A.根據(jù)可用信息發(fā)布一份報告,突出強調(diào)潛在的安全漏洞,并要求進行后續(xù)審計測試。
B.發(fā)布一份報告,忽略沒有從測試中獲得決定性證據(jù)的領(lǐng)域。
C.請求延遲上線日期,直到能夠完成其他安全測試且能夠獲得相應(yīng)控制證據(jù)。
D.通知管理部門審計工作無法在議定的時間范圍內(nèi)完成,并且建議推遲審計。

最新試題

ERP系統(tǒng)中的三項匹配機制,審計師應(yīng)審查以下哪一項()

題型:單項選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復付款的最佳方法()

題型:單項選擇題

管層獲得與IT有關(guān)的成本和性能指標的最可靠信息來源是什么()

題型:單項選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導致該問題()

題型:單項選擇題

以下哪一項最能實時檢測到DDOS攻擊()

題型:單項選擇題

在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()

題型:單項選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()

題型:單項選擇題

為驅(qū)動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項措施()

題型:單項選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()

題型:單項選擇題