一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()
第1题:
一个公司正在实施控制自我评估项目,审计师应该作为什么角色参与()。
第2题:
在对一个流程处理中的预防控制、发现控制和纠正控制的整体效果进行评估时,信息系统审计师应该认识到以下哪项?()
第3题:
在评估网络监测控制时,IS审计师第一步应该审核网络的()。
第4题:
在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()
第5题:
在审核一个财务系统的时候,IS审计师怀疑发生了一个事故(攻击)。审计师首先应该做什么?()
第6题:
问题管理程序
软件开发程序
回退程序
时间管理程序
第7题:
监督者
推动者
项目领导者
审计师不应该参与公司控制自我评估项目,因为他这样做可能会引起利益冲突
第8题:
控制应该在系统中数据流的各个点上建立
只有预防性控制和发现性控制是相关的
纠正性控制只能被视为是补偿性的
信息系统审计师可以使用分类方法来决定哪些控制是缺少的
第9题:
确定信息资产的合理威胁
分析技术和组织的漏洞
识别和分级信息资产
评价一个潜在的安全漏洞影响
第10题:
要求关闭系统以保留证据
向管理者报告事故
要求立即暂停可疑的账户
立即调查事故的来源和性质
第11题:
充分的审查和评估业务连续性设计
执行业务连续性计划的完整模拟
员工培训和教育关于这个业务连续性计划
通知业务连续性计划的关键联系人
第12题:
A拓朴图.
带宽使用.
阻塞分析报告
瓶颈确定
第13题:
一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估:()
第14题:
一个信息系统审计师审核一个组织的风险评估进程应首先:()
第15题:
在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。
第16题:
当评估由某IT组织的CRO(首席风险官)完成的控制自我评估(CSA)时,审计师最应该关注以下哪一个选项:()
第17题:
IS审计师在审查使用交叉培训做法的组织时,应该评估哪一种风险()。
第18题:
建议单独的项目应尽快完成
在审计报告中作为一个结论来报告这个问题
推荐采用的Zachmann架构
重新审核,把单独项目包括在新的范围内
第19题:
依赖一个人
继任规划不足
一个人知道系统的所有部分
操作中断
第20题:
对唯一人员的依赖
不充分的连续性计划
一个人知道系统的所有部分
操作中断
第21题:
改变公司政策
密码定期更换
使用一个自动密码管理工具
履行安全意识培训
第22题:
规划审计工作并监控每项审计的时间花费
培训信息系统审计师掌握公司中使用的最新技术
基于详细的风险评估制定审计计划
监控审计进展并实施成本控制
第23题:
对于单个员工的依赖性
连续性计划不够充分
一个员工了解系统的所有部分
错误操作