更多“当审查局域网实施时,IS审计师应该首先审查()。”相关问题
  • 第1题:

    审查客户端服务器环境的访问控制的IS审计师应该首先:()

    • A、评估加密技术
    • B、识别网络访问点
    • C、审查身份管理系统
    • D、审查应用程序级访问控制

    正确答案:B

  • 第2题:

    确定如何通过不同的平台在异类环境中获取数据,IS审计师首先应该审查()。

    • A、业务软件
    • B、基础设施平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第3题:

    IS审计师审查组织的IS战略计划,首先要审查()。

    • A、现有的IT环境
    • B、业务计划
    • C、目前的IT预算
    • D、目前的技术趋势

    正确答案:B

  • 第4题:

    在审查对新的应付账款系统的用户接收情况测试的文档编辑时,审计师应该确定()


    正确答案:测试情况的结果由独立控制小组审批

  • 第5题:

    IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。

    • A、已经实施的控制
    • B、已经实施控制的有效性
    • C、资产的风险监督机制
    • D、资产的脆弱性和威胁

    正确答案:D

  • 第6题:

    单选题
    审查客户端服务器环境的访问控制的IS审计师应该首先:()
    A

    评估加密技术

    B

    识别网络访问点

    C

    审查身份管理系统

    D

    审查应用程序级访问控制


    正确答案: D
    解析: 通常,客户端服务器环境包含多个访问控制点并利用分布式技术,增加了未授权访问数据和处理的风险。为了评估客户端服务器环境的安全性,所有网络访问点都应加以识别。在审查的稍后阶段,将进行评估加密技术、查看身份管理系统和审查应用程序级访问控制。

  • 第7题:

    单选题
    在审查会计系统的转换过程时,IS审计师应该首先确认存在()。
    A

    控制总数检查

    B

    确认检查

    C

    完整性检查

    D

    限制检查


    正确答案: C
    解析: 暂无解析

  • 第8题:

    单选题
    当审查局域网实施时,IS审计师应该首先审查()。
    A

    节点列表

    B

    验收报告

    C

    网络图

    D

    用户列表


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    审查组织中局域网(LAN)性能的IS审计师应该首先检查:()
    A

    连接和无连接服务

    B

    网络拓扑图

    C

    数据、语音和视频吞吐量要求

    D

    广域网(WAN)连接的数量


    正确答案: C
    解析: 所有用户的数据、语音和视频吞吐量要求指明了业务需求,设计相应的LAN技术时需要以这些需求为准。其他选项的是技术上的细节,它们与上述吞吐量要求相比居次要地位。

  • 第10题:

    单选题
    确定如何通过不同的平台在异构环境中存取数据,IS审计师首先应该审查:()
    A

    业务软件

    B

    基础设施平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: A
    解析: 项目应确定IT基础构架的复杂度,在开发应用服务时这些IT基础架可以被简化或隔离。应用服务把系统开发人员从IT基础架构的复杂度隔离出来,并提供许多应用程序所公用的功能,应用服务表现为接口、中间件等。业务软件专注于业务流程,然而应用服务为应用和IT基础架构之间的差距架设了桥梁。基础设施平台工具涉及用于开发IT基础设施所需的核心硬件和软件组件,而系统开发工具表示IT基础设施开发的开发组件。

  • 第11题:

    判断题
    审查组现场审查时,应该首先听取被审查单位情况汇报和对有关事项的说明。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    为了确保公司遵守隐私权要求,审计师应该首先审查()。
    A

    IT架构

    B

    公司的政策,标准和流程步骤

    C

    法律和法规要求

    D

    对公司的政策,标准和流程步骤的遵守


    正确答案: B
    解析: C守法先知法,首先审查需要遵守的法律和法规要求

  • 第13题:

    在审查系统参数时,审计师首先应关注()。

    • A、参数设置符合安全性和性能要求
    • B、变更被记入审计轨迹并定期审查
    • C、变更被合适的文档进行授权和支持
    • D、对系统中参数的访问被严格限制

    正确答案:A

  • 第14题:

    为了确保公司遵守隐私权要求,审计师应该首先审查()。

    • A、IT架构
    • B、公司的政策,标准和流程步骤
    • C、法律和法规要求
    • D、对公司的政策,标准和流程步骤的遵守

    正确答案:C

  • 第15题:

    审查组织中局域网(LAN)性能的IS审计师应该首先检查:()

    • A、连接和无连接服务
    • B、网络拓扑图
    • C、数据、语音和视频吞吐量要求
    • D、广域网(WAN)连接的数量

    正确答案:C

  • 第16题:

    审计师审查重组织流程的时候,首先要审查()。

    • A、现有控制图
    • B、消除的控制
    • C、处理流程图
    • D、补偿性控制

    正确答案:C

  • 第17题:

    经过全面的应急操作测试后,IS审计师审查恢复步骤时,发现将技术环境和系统恢复到全面运行的时间超出了要求的关键恢复时间。审计师应该建议:()

    • A、进行恢复任务的整体审查
    • B、扩大处理能力赢得恢复时间
    • C、改进设备的使用结构
    • D、增加恢复工作的人手

    正确答案:A

  • 第18题:

    单选题
    IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。
    A

    已经实施的控制

    B

    已经实施控制的有效性

    C

    资产的风险监督机制

    D

    资产的脆弱性和威胁


    正确答案: B
    解析: 暂无解析

  • 第19题:

    填空题
    在审查对新的应付账款系统的用户接收情况测试的文档编辑时,审计师应该确定()

    正确答案: 测试情况的结果由独立控制小组审批
    解析: 暂无解析

  • 第20题:

    单选题
    质量审查小组在对某内部审计部门的独立性进行审查时,会考虑许多因素,则下面哪项是审查小组可以不予以重点关注的因素:()
    A

    内部审计师不偏不倚的审计判断

    B

    内部审计师是否参加了本年的持续教育

    C

    刚进入内部审计部门的内部审计师是来自于哪个部门的

    D

    给内部审计师分配任务时所依照的标准


    正确答案: D
    解析: 审计人员是否参加了本年的持续教育与独立性之间没有必然的联系。

  • 第21题:

    单选题
    审计师审查重组织流程的时候,首先要审查()。
    A

    现有控制图

    B

    消除的控制

    C

    处理流程图

    D

    补偿性控制


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    在企业资源管理系统的实施后审计中,IS审计师很可能()。
    A

    审查访问控制配置

    B

    接口测试评估

    C

    详细设计文件审查

    D

    系统测试评估


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    在取证审查时出现错误,以下哪项是最佳实践?()
    A

    审查员应该在审查前、中、后核实工具

    B

    审查员应该尝试在交叉审查时隐藏错误

    C

    审查员应该记录错误并解决问题

    D

    审查员应该公开错误并对磁盘的其它区域进行评估


    正确答案: B
    解析: 暂无解析