單項(xiàng)選擇題一位IS審計(jì)師正在審查對(duì)某個(gè)應(yīng)用程序的訪問(wèn)權(quán)限,以確定最新的10個(gè)賬戶是否經(jīng)過(guò)適當(dāng)授權(quán)。這是以下哪項(xiàng)的示例()

A.變量抽樣
B.實(shí)質(zhì)性測(cè)試
C.合規(guī)性測(cè)試
D.停=走抽樣


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對(duì)于一家交易量巨大的零售企業(yè)來(lái)說(shuō),下面哪項(xiàng)是主動(dòng)應(yīng)用新風(fēng)險(xiǎn)的最合適的審計(jì)技術(shù)?()

A.使用計(jì)算機(jī)輔助審計(jì)技術(shù)(CAAT)
B.季度風(fēng)險(xiǎn)評(píng)估
C.交易日志抽樣
D.持續(xù)性審計(jì)

2.單項(xiàng)選擇題一位IS審計(jì)師被要求在快到計(jì)劃上線日期之前審查一個(gè)關(guān)鍵的WEB訂購(gòu)系統(tǒng)的安全控制。該IS審計(jì)師進(jìn)行了一次滲透測(cè)試,但沒(méi)有得出定論,且在議定的審計(jì)完成日期之前無(wú)法完成其他測(cè)試。以下哪項(xiàng)是IS審計(jì)師的佳選擇?()

A.根據(jù)可用信息發(fā)布一份報(bào)告,突出強(qiáng)調(diào)潛在的安全漏洞,并要求進(jìn)行后續(xù)審計(jì)測(cè)試。
B.發(fā)布一份報(bào)告,忽略沒(méi)有從測(cè)試中獲得決定性證據(jù)的領(lǐng)域。
C.請(qǐng)求延遲上線日期,直到能夠完成其他安全測(cè)試且能夠獲得相應(yīng)控制證據(jù)。
D.通知管理部門(mén)審計(jì)工作無(wú)法在議定的時(shí)間范圍內(nèi)完成,并且建議推遲審計(jì)。

4.單項(xiàng)選擇題在IS合規(guī)性審計(jì)規(guī)劃階段,以下哪個(gè)是決定所需的數(shù)據(jù)收集范圍的最佳因素?()

A.組織業(yè)務(wù)的復(fù)雜性
B.上一年度提到的發(fā)現(xiàn)和問(wèn)題
C.審計(jì)的目的、目標(biāo)和范圍
D.審計(jì)師對(duì)組織的熟悉程度

5.單項(xiàng)選擇題內(nèi)部審計(jì)部門(mén)編寫(xiě)了一些腳本,用于對(duì)某些信息系統(tǒng)的持續(xù)審計(jì)。IT部門(mén)要求獲得腳本副本,以用來(lái)在關(guān)鍵系統(tǒng)上設(shè)立連續(xù)監(jiān)控流程。與IT部門(mén)分享這些腳本是否會(huì)影響IS審計(jì)師獨(dú)立、客觀地審計(jì)IT部門(mén)的能力?()

A.不允許分享腳本,因?yàn)檫@會(huì)使IT部門(mén)能夠?qū)ο到y(tǒng)進(jìn)行預(yù)審計(jì)并避開(kāi)精確、全面的審計(jì)。
B.需要分享腳本,因?yàn)镮T部門(mén)必須能夠?qū)徍嗽贗S系統(tǒng)上運(yùn)行的所有程序和軟件,無(wú)論是否削弱審計(jì)獨(dú)立性。
C.只要IT部門(mén)認(rèn)識(shí)到審計(jì)還可能在腳本覆蓋范圍以外進(jìn)行,便可以允許分享腳本。
D.不允許分享腳本,因?yàn)檫@意味著編寫(xiě)腳本的IS審計(jì)師將不被允許審計(jì)任何使用該腳本進(jìn)行監(jiān)控的系統(tǒng)。

最新試題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

開(kāi)發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問(wèn)題()

題型:?jiǎn)雾?xiàng)選擇題

為驅(qū)動(dòng)問(wèn)責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:?jiǎn)雾?xiàng)選擇題

在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題