單項(xiàng)選擇題信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織存在一個(gè)漏洞,信息系統(tǒng)審計(jì)師應(yīng)該?()

A.要求盡快修復(fù)此項(xiàng)漏洞
B.通知業(yè)務(wù)方
C.調(diào)查漏洞被威脅成功攻擊的概率
D.記入審計(jì)報(bào)告


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題應(yīng)在軟件開(kāi)發(fā)的哪個(gè)階段制定用戶驗(yàn)收測(cè)試計(jì)劃?()

A.需求定義時(shí)
B.投入使用時(shí)
C.可行性研究時(shí)
D.系統(tǒng)實(shí)施規(guī)劃階段

2.單項(xiàng)選擇題某IS審計(jì)師正在對(duì)某數(shù)據(jù)中心的災(zāi)難恢復(fù)DR程序進(jìn)行審查。表明該程序符合要求的最佳指標(biāo)是以下哪一項(xiàng)?()

A.記錄在案的程序經(jīng)過(guò)管理層批準(zhǔn)。
B.程序經(jīng)過(guò)審查,并與行業(yè)良好實(shí)踐進(jìn)行過(guò)比較。
C.用該程序進(jìn)行過(guò)桌面演練。
D.恢復(fù)團(tuán)隊(duì)及其職責(zé)已記錄在案。

3.單項(xiàng)選擇題某IS審計(jì)師在數(shù)據(jù)庫(kù)的某些表中發(fā)現(xiàn)了超出范圍的數(shù)據(jù)。為避免此類狀況發(fā)生,該IS審計(jì)師應(yīng)推薦采用以下哪種控制?()

A.記錄所有的表更新交易。
B.在數(shù)據(jù)庫(kù)中設(shè)定完整性約束。
C.使用前后圖像報(bào)告。
D.使用跟蹤和標(biāo)記。

4.單項(xiàng)選擇題某IS審計(jì)師正在審查已采納敏捷開(kāi)發(fā)方法的某組織的軟件開(kāi)發(fā)能力。該IS審計(jì)師最關(guān)注的是:()

A.某些項(xiàng)目迭代產(chǎn)生包括概念驗(yàn)證的交付成果和未完成代碼。
B.應(yīng)用特征和開(kāi)發(fā)過(guò)程未廣泛記錄在案。
C.軟件開(kāi)發(fā)團(tuán)隊(duì)不斷重新規(guī)劃其重大項(xiàng)目的每一步。
D.項(xiàng)目經(jīng)理不管理其項(xiàng)目資源,而將其交由項(xiàng)目團(tuán)隊(duì)成員負(fù)責(zé)。

5.單項(xiàng)選擇題要實(shí)施IT治理框架,董事會(huì)需要做到?()

A.解決IT技術(shù)問(wèn)題
B.成立IT戰(zhàn)略委員會(huì)
C.審計(jì)IT戰(zhàn)略
D.了解所有IT項(xiàng)目發(fā)展

最新試題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉(cāng)庫(kù)滿足公司需求()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過(guò)程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無(wú)法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)實(shí)施隱私政策是出于什么目的()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:?jiǎn)雾?xiàng)選擇題