A.理解業(yè)務流程
B.遵從審計標準
C.識別控制不足
D.計劃實質性測試
您可能感興趣的試卷
你可能感興趣的試題
A.處理審計目標
B.收集充分證據
C.確定合適的測試
D.最小化審計資源
A.記錄對系統(tǒng)訪問路徑的控制
B.測試訪問路徑的控制以判斷是否起作用
C.評估與已有政策和實踐相關的安全環(huán)境
D.獲取并理解信息處理的安全風險
A.了解工作流程
B.調查各種通訊渠道
C.理解每個人的職責和權限
D.調查不同員工的聯(lián)網信息
A.計劃審計項目,并對每個審計項目的時間安排進行監(jiān)督
B.向信息系統(tǒng)審計師培訓有關組織正在使用的最新技術
C.在詳細風險評估的基礎上開展審計計劃
D.審計監(jiān)督程序,并采取成本控制措施
A.通過查閱服務知識庫文檔中的文檔,理解應用的服務以及它們與業(yè)務流程的分配關系
B.對于SAML提出的服務安全標準的使用情況進行抽樣
C.檢查服務協(xié)議(SLA)
D.審計任何單獨的服務,以及它與其它服務之間的依賴關系
最新試題
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復付款的最佳方法()
下列哪一項可用于評估IT運營效率()
審計師發(fā)現系統(tǒng)存在很多多余生產系統(tǒng)權限沒有及時清除,審計師應該建議()
實施并行測試的主要原因是()
直接把包含有生物信息數據的生產數據副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
財務人員已經禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數據轉移新規(guī)定以下哪一項有可能需要重新進行評估()
網上系統(tǒng)應用在使用過程中由于數據量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()