A.根據(jù)可用信息發(fā)布一份報告,突出強調(diào)潛在的安全漏洞,并要求進行后續(xù)審計測試。
B.發(fā)布一份報告,忽略沒有從測試中獲得決定性證據(jù)的領(lǐng)域。
C.請求延遲上線日期,直到能夠完成其他安全測試且能夠獲得相應(yīng)控制證據(jù)。
D.通知管理部門審計工作無法在議定的時間范圍內(nèi)完成,并且建議推遲審計。
您可能感興趣的試卷
你可能感興趣的試題
A.按照IT經(jīng)理提出的要求,審計新的ERP應(yīng)用程序
B.審計電子商務(wù)服務(wù)器,因為去年沒有對其進行審計
C.確定最高風(fēng)險系統(tǒng)并根據(jù)結(jié)果制定審計計劃
D.同時審計電子商務(wù)服務(wù)器和ERP應(yīng)用程序
A.組織業(yè)務(wù)的復(fù)雜性
B.上一年度提到的發(fā)現(xiàn)和問題
C.審計的目的、目標(biāo)和范圍
D.審計師對組織的熟悉程度
A.不允許分享腳本,因為這會使IT部門能夠?qū)ο到y(tǒng)進行預(yù)審計并避開精確、全面的審計。
B.需要分享腳本,因為IT部門必須能夠?qū)徍嗽贗S系統(tǒng)上運行的所有程序和軟件,無論是否削弱審計獨立性。
C.只要IT部門認識到審計還可能在腳本覆蓋范圍以外進行,便可以允許分享腳本。
D.不允許分享腳本,因為這意味著編寫腳本的IS審計師將不被允許審計任何使用該腳本進行監(jiān)控的系統(tǒng)。
A.IT項目資金不足。
B.IT項目不遵循系統(tǒng)開發(fā)生命周期(SDLC)流程。
C.IT項目未必一直得到正式的批準。
D.IT部門未朝著共同的目標(biāo)而努力。
A.可用性
B.可迀移性
C.敏捷性
D.可擴展性
最新試題
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復(fù)()
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復(fù)付款的最佳方法()
在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風(fēng)險評估是最有幫助的()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計證據(jù)應(yīng)符合以下哪些要求()
下列哪一項可用于評估IT運營效率()
管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()