一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()
第1题:
一个公司正在实施控制自我评估项目,审计师应该作为什么角色参与()。
第2题:
信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。
第3题:
一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估:()
第4题:
一个无经验的内部审计师注意到审计业务客户的预算发生重大变化。高级审计师告诉该审计师不必在意,因为他听说预算变化可能是由于一次没有授权的业务中断引起的。下列哪种表述最为恰当?()
第5题:
在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()
第6题:
一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
第7题:
专业独立性
组织独立性
技术能力
专业能力
第8题:
已分析过项目的复杂性和风险
已判断了贯穿整个项目所需的资源
项目交付结果已确定
外包方合同已签约
第9题:
监督者
推动者
项目领导者
审计师不应该参与公司控制自我评估项目,因为他这样做可能会引起利益冲突
第10题:
不需要信息系统审计师对系统的可靠性收集数据
需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施
当在时间共享环境中处理大量交易时,可以提高系统的安全性
不依赖组织计算机系统的复杂性
第11题:
高级审计师应该帮助没有经验的新审计师建立一个计划来收集恰当的证据
新审计师应全力调查该事项而不必听取高级审计师的意见和建议
高级审计师应该亲自对预算的变化收集证据来证实此事
高级审计师应用恰当的职业判断出具审计报告
第12题:
恢复时间目标
业务影响分析
严重灾难的恢复能力
恢复点目标
第13题:
一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是?()
第14题:
一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()
第15题:
一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()
第16题:
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
第17题:
一个信息系统审计师在审阅组织章程时主要是为了:()
第18题:
问题管理程序
软件开发程序
回退程序
时间管理程序
第19题:
建议单独的项目应尽快完成
在审计报告中作为一个结论来报告这个问题
推荐采用的Zachmann架构
重新审核,把单独项目包括在新的范围内
第20题:
已分析过项目的复杂性和风险
已确定贯穿整个项目所需的资源
项目交付文档已确定
已签约的外包方合同
第21题:
依赖一个人
继任规划不足
一个人知道系统的所有部分
操作中断
第22题:
可以获得在线网络文档
支持远程主机终端访问
在主机间以及用户通讯中操作文件传输
性能管理,审计和控制
第23题:
DRP尚未经过测试
新的团队成员都没有看到过DRP
经理负责对DRP的最近的推出
DRP的手册不是定时更新