一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()A、已分析过项目的复杂性和风险B、已判断了贯穿整个项目所需的资源C、项目交付结果已确定D、外包方合同已签约

题目

一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()

  • A、已分析过项目的复杂性和风险
  • B、已判断了贯穿整个项目所需的资源
  • C、项目交付结果已确定
  • D、外包方合同已签约

相似考题
更多“一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要”相关问题
  • 第1题:

    一个公司正在实施控制自我评估项目,审计师应该作为什么角色参与()。

    • A、监督者
    • B、推动者
    • C、项目领导者
    • D、审计师不应该参与公司控制自我评估项目,因为他这样做可能会引起利益冲突

    正确答案:B

  • 第2题:

    信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。

    • A、专业独立性
    • B、组织独立性
    • C、技术能力
    • D、专业能力

    正确答案:A

  • 第3题:

    一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估:()

    • A、问题管理程序
    • B、软件开发程序
    • C、回退程序
    • D、时间管理程序

    正确答案:C

  • 第4题:

    一个无经验的内部审计师注意到审计业务客户的预算发生重大变化。高级审计师告诉该审计师不必在意,因为他听说预算变化可能是由于一次没有授权的业务中断引起的。下列哪种表述最为恰当?()

    • A、高级审计师运用恰当的经验判断避免了一次不经济的调查
    • B、新审计师应该全力调查该事项而不要打扰高级审计师
    • C、高级审计师应该停止审计直到预算的变化得到充分解释
    • D、高级审计师应该帮助新审计师建立一个计划来收集恰当的证据

    正确答案:B

  • 第5题:

    在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()

    • A、训练救援团队使用通知系统
    • B、为备份恢复提供通知系统
    • C、建立冗余的通知系统
    • D、通知系统都存储在一个库中

    正确答案:C

  • 第6题:

    一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()

    • A、可以获得在线网络文档
    • B、支持远程主机终端访问
    • C、在主机间以及用户通讯中操作文件传输
    • D、性能管理,审计和控制

    正确答案:A

  • 第7题:

    单选题
    信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。
    A

    专业独立性

    B

    组织独立性

    C

    技术能力

    D

    专业能力


    正确答案: B
    解析: 信息系统审计师推荐一特定的供应商,降低了其职业独立性。组织独立性与审计报告内容不相关,而在接受约定的时候显现。技术和职业胜任能力与对立性的需求不相关。

  • 第8题:

    单选题
    一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()
    A

    已分析过项目的复杂性和风险

    B

    已判断了贯穿整个项目所需的资源

    C

    项目交付结果已确定

    D

    外包方合同已签约


    正确答案: A
    解析: 理解项目的复杂性和风险并在项目中积极面对是项目取得成功的关键。其它选项,在项目过程中也是重要的,但是在项目的启动会议时不能完全确定,且往往取决于项目的风险和复杂度点评:审计师关注风险和控制

  • 第9题:

    单选题
    一个公司正在实施控制自我评估项目,审计师应该作为什么角色参与()。
    A

    监督者

    B

    推动者

    C

    项目领导者

    D

    审计师不应该参与公司控制自我评估项目,因为他这样做可能会引起利益冲突


    正确答案: A
    解析: 在控制自我评估项目中,审计师应该成为推动者,推动项目的进展。

  • 第10题:

    单选题
    持续审计方法的一个主要优势是:()
    A

    不需要信息系统审计师对系统的可靠性收集数据

    B

    需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施

    C

    当在时间共享环境中处理大量交易时,可以提高系统的安全性

    D

    不依赖组织计算机系统的复杂性


    正确答案: D
    解析: 当在时间共享环境中处理大量交易时使用持续审计技术的使用可以提高系统的安全性,但缺乏足够的文档记录。选项A不正确是因为持续审计技术需要审计师对系统的可靠性收集证据选项B不正确是因为信息系统审计师只有当发现重要的缺陷或错误后才需要进行审查和采取后续行动,选项D不正确是因为使用持续审计技术依赖于组织计算机系统的复杂性。点评:持续审计技术能够在大规模交易中主动发现问题。

  • 第11题:

    单选题
    一个没有经验的内部审计师注意到审计客户的预算发生重大变化。高级审计师听说预算变化可能是一次没有授权的业务中断引起的,于是告诉审计师不必在意此事。针对以上情况,下列表述最为恰当的是:()
    A

    高级审计师应该帮助没有经验的新审计师建立一个计划来收集恰当的证据

    B

    新审计师应全力调查该事项而不必听取高级审计师的意见和建议

    C

    高级审计师应该亲自对预算的变化收集证据来证实此事

    D

    高级审计师应用恰当的职业判断出具审计报告


    正确答案: B
    解析: 高级审计师应该帮助没有经验的新审计师建立一个计划来收集恰当的证据,以证实此事,而不应亲自收集证据或出具审计报告。

  • 第12题:

    单选题
    一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
    A

    恢复时间目标

    B

    业务影响分析

    C

    严重灾难的恢复能力

    D

    恢复点目标


    正确答案: C
    解析: 业务影响分析能识别出在一个业务过程或IT服务中由于一个中断引起的财政的,运行的和服务影响,因此业务影响分析驱动技术恢复策略。恢复时间目标是灾难发生后,业务或IT服务需要多么快被恢复的要求。所有类型的事件中恢复的能力应该被检查而不是仅检查严重灾难的恢复能力。恢复点目标一个组织及时恢复数据的点。

  • 第13题:

    一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是?()

    • A、现有灾难恢复计划没有更新到实现新的RPO
    • B、在DR团队在新的RPO下接受过培训
    • C、缺乏充足的备份以实现新的RPO
    • D、新的RPO下的计划未经过测试

    正确答案:C

  • 第14题:

    一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()

    • A、已分析过项目的复杂性和风险
    • B、已确定贯穿整个项目所需的资源
    • C、项目交付文档已确定
    • D、已签约的外包方合同

    正确答案:A

  • 第15题:

    一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()

    • A、依赖一个人
    • B、继任规划不足
    • C、一个人知道系统的所有部分
    • D、操作中断

    正确答案:C

  • 第16题:

    一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()

    • A、恢复时间目标
    • B、业务影响分析
    • C、严重灾难的恢复能力
    • D、恢复点目标

    正确答案:B

  • 第17题:

    一个信息系统审计师在审阅组织章程时主要是为了:()

    • A、了解工作流程
    • B、调查各种通讯渠道
    • C、理解每个人的职责和权限
    • D、调查不同员工的联网信息

    正确答案:C

  • 第18题:

    单选题
    一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估:()
    A

    问题管理程序

    B

    软件开发程序

    C

    回退程序

    D

    时间管理程序


    正确答案: D
    解析: 回退程序被用来恢复系统到原来的状态,是变更控制过程的一个重要元素。其他的选项与变更控制过程不相关,当软件升级时指定一个过程应该被跟随。

  • 第19题:

    单选题
    信息系统审计师发现企业架构(EA)是采取最近当前状态的组织。不过,该组织已启动了一个独立的项目开展优化未来状态。信息系统审计师应该?()
    A

    建议单独的项目应尽快完成

    B

    在审计报告中作为一个结论来报告这个问题

    C

    推荐采用的Zachmann架构

    D

    重新审核,把单独项目包括在新的范围内


    正确答案: B
    解析: 这是至关重要的环境评估,包括未来的状态,因为当前状态和未来状态的差距将决定它的战略和战术计划。如果EA..不包括未来状态,踏实不完整的,而这一问题应作为一项调查结果报告。选项A不正确,因为审计师通常不会提供对项目投入的时间,而是提供了目前的环境价格评价。在这种情况下最关键的问题是,EA是尚未完成,因此,审计人员最应报告这个问题。选项C是不正确的,因为该公司可以自由选择任何EA框架而信息系统设计师不应该建议一个具体的框架。选项D不正确,因为该变量一个审计项目的范围包括二级项目不是一个现实的项目。

  • 第20题:

    单选题
    一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()
    A

    已分析过项目的复杂性和风险

    B

    已确定贯穿整个项目所需的资源

    C

    项目交付文档已确定

    D

    已签约的外包方合同


    正确答案: A
    解析: 理解项目的复杂性和风险并在项目中积极面对是取得成功的关键。其它选项,在项目过程中也是重要的,但是在项目的启动会议时不能完全决定,往往取决于该项目的风险和复杂度。

  • 第21题:

    单选题
    一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()
    A

    依赖一个人

    B

    继任规划不足

    C

    一个人知道系统的所有部分

    D

    操作中断


    正确答案: D
    解析: 交叉培训是培养一个执行更多的特定工作或程序的过程。这种做法有助于减少对一个人的依赖和协助继任规则,在人员短缺时这将提供一个备用,从而保障业务连续性。然而,在只用这种方法时谨慎的做法是先评估所知的任何一个系统和相关的所有部分的人的风险。交叉训练可以减少选项AB和D所面临的风险。

  • 第22题:

    单选题
    一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
    A

    可以获得在线网络文档

    B

    支持远程主机终端访问

    C

    在主机间以及用户通讯中操作文件传输

    D

    性能管理,审计和控制


    正确答案: A
    解析: 网络操作系统用户特征包括网络文档的在线可用性。其他特征还有用户访问网络主机的多个领域,用户授权访问具体领域(特定领域),用户使用网络和主机不需要特殊操作或命令。选项B,C,D是网络操作系统功能的实例。

  • 第23题:

    单选题
    当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的?()
    A

    DRP尚未经过测试

    B

    新的团队成员都没有看到过DRP

    C

    经理负责对DRP的最近的推出

    D

    DRP的手册不是定时更新


    正确答案: D
    解析: 如果没有经过测试的DRP,那么很可能该计划是不完整或不充分的。这种情况将会是一个信息系统审计师最关注的。因为该组织将没有办法准确地评估该计划是否可行。如果团队的成员都对该计划不熟悉,那么目前的成员将会帮到他们,所以这不会是一个重要的问题。而由经验丰富的人员造成的损失会引起一些问题,如果i该计划被证明是适当的。而经验不足的人员将也许能在发生灾难时执行所需要的工作职能。一个DRP的手册,定期更新,是不是次要关注的有一个没有经过测试的DRP。