A.提供詳細(xì)流程建議實施。
B.尋找沒有書面批準(zhǔn)流程的證據(jù)。
C.確認(rèn)缺乏恰當(dāng)?shù)捻椖颗鷾?zhǔn)流程是不足的項目管理技能的風(fēng)險標(biāo)志,建議項目管理培訓(xùn)作為補(bǔ)償性控制
D.向管理層建議采取恰當(dāng)?shù)捻椖颗鷾?zhǔn)流程并文檔化。
您可能感興趣的試卷
你可能感興趣的試題
A.數(shù)據(jù)和系統(tǒng)所有者,例如公司管理層
B.數(shù)據(jù)和系統(tǒng)保管者,例如網(wǎng)絡(luò)管理員和防火墻管理員
C.數(shù)據(jù)和系統(tǒng)用戶,例如財務(wù)部
D.數(shù)據(jù)和系統(tǒng)經(jīng)理
A.確保恰當(dāng)?shù)穆氊?zé)分離的執(zhí)行。
B.為管理層提供不恰當(dāng)?shù)穆氊?zé)分離相關(guān)風(fēng)險的建議。
C.參與組織內(nèi)角色和責(zé)任的定義以預(yù)防不恰當(dāng)?shù)穆氊?zé)分離。
D.把違反恰當(dāng)?shù)穆氊?zé)分離的情況記錄在案
A.審查公司愿景和目標(biāo)。
B.匹配政策目標(biāo)到公司戰(zhàn)略的結(jié)構(gòu)化方法。
C.資產(chǎn)脆弱性的風(fēng)險評估。
D.已知威脅的業(yè)務(wù)影響分析。
A.實際的生產(chǎn)數(shù)據(jù)可能被污染。
B.創(chuàng)建測試數(shù)據(jù)以覆蓋所有可能的正常的和非正常的情景。
C.測試結(jié)果與生產(chǎn)環(huán)境中的結(jié)果做比較。
D.與高速事務(wù)處理相關(guān)的數(shù)據(jù)隔離。
A.采取改正行動并通知用戶和管理層控制的脆弱性。
B.確認(rèn)此類控制的小弱點對于此次審計不重要。
C.向信息技術(shù)管理層立即報告此類弱點。
D.不執(zhí)行改正行動,在審計報告中記錄觀察的現(xiàn)象和相關(guān)的風(fēng)險。
最新試題
ERP系統(tǒng)中的三項匹配機(jī)制,審計師應(yīng)審查以下哪一項()
哪一項可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
哪一項用于評估一個項目所需的時間用量時()
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復(fù)付款的最佳方法()
為驅(qū)動問責(zé)制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項措施()
在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()
管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()
下列哪一項可用于評估IT運營效率()