IS审计师审查组织的IS战略计划,首先要审查()。A、现有的IT环境B、业务计划C、目前的IT预算D、目前的技术趋势

题目

IS审计师审查组织的IS战略计划,首先要审查()。

  • A、现有的IT环境
  • B、业务计划
  • C、目前的IT预算
  • D、目前的技术趋势

相似考题
更多“IS审计师审查组织的IS战略计划,首先要审查()。A、现有的IT环境B、业务计划C、目前的IT预算D、目前的技术趋势”相关问题
  • 第1题:

    Ocpc:会不会要求客户的日预算要达到某个量级()

    • A、目前的规则是OCPC出价计划,预算要在1000元以上(建站的OCPC计划预算100元)
    • B、目前的规则是OCPC出价计划,预算要在1000元以上(建站的OCPC计划预算500元)
    • C、目前的规则是OCPC出价计划,预算要在1000元以上(建站的OCPC计划预算300元)

    正确答案:C

  • 第2题:

    一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()

    • A、充分的审查和评估业务连续性设计
    • B、执行业务连续性计划的完整模拟
    • C、员工培训和教育关于这个业务连续性计划
    • D、通知业务连续性计划的关键联系人

    正确答案:A

  • 第3题:

    对于公司的IS审计师来说,考虑外包IT过程并审查每一个供应商的业务持续计划的副本是合适的的么()。

    • A、是合适的,因为IS审计师会评估服务商计划的充分性,并帮助公司实施补充计划
    • B、是合适的,因为根据计划,IS审计师要评估服务方的财务稳定性和履行合同的能力
    • C、不合适,因为提供的备份在合同中应该是具体充分的
    • D、不合适,因为服务方的业务持续计划是私有的信息

    正确答案:A

  • 第4题:

    IS审计师在审查信息系统短期(战术)计划时应确定是否()。

    • A、在项目中,IS人员和业务人员进行了整合
    • B、有明确的目标和任务
    • C、信息技术计划战略方法在发挥作用
    • D、将业务目标和IS目标进行关联的计划

    正确答案:B

  • 第5题:

    业主项目部督促施工项目部上报停电需求计划并组织(),参加建设管理单位组织的停电计划审查,监督施工单位落实停电施工的组织措施和技术措施,确保停电计划按期执行。

    • A、审查
    • B、审核
    • C、初审
    • D、讨论

    正确答案:C

  • 第6题:

    审查施工组织设计或安全技术措施方案中,应以()的审查为重点。

    • A、拆除方法
    • B、施工进度计划
    • C、施工平面图
    • D、安全技术措施
    • E、人员、设备、材料计划

    正确答案:A,D

  • 第7题:

    在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。

    • A、计划中包含了信息系统和业务员工
    • B、明确定义了信息系统的任务与远景
    • C、有一套战略性的信息技术计划方法
    • D、该计划将企业目标与信息系统目标联系起来

    正确答案:A

  • 第8题:

    单选题
    IS审计师审查组织的IS灾难恢复计划,应该确认计划:()
    A

    每六个月进行测试

    B

    定期审查与更新

    C

    通过CEO审批

    D

    与组织各部门的领导沟通过


    正确答案: D
    解析: 该计划应该被在一定时间间隔内进行检查,时间间隔的多少取决于业务的性质以及系统和人员的变动情况,否则,该计划将过时并不再有效。计划应该得到定期测试,测试间隔时间还是要依赖于企业性质和IS系统的相对重要性。在不同的情况下,每三个月或者每一年进行测试都是可能是合适的。尽管灾难恢复计划需要得到高级管理层的同意,但是如果其他管理人员有同等权限或更合适的话。并不一定非得CEO签发该计划。对于一个纯粹IS计划,负责技术的主管领导就可以批准该计划;同样地,虽然业务连续性计划很可能需要在整个组织内分发,但IS灾难恢复计划通常是个技术文档,仅仅于IS人员和通讯人员有关系。

  • 第9题:

    单选题
    在一次信息安全审计中,审计师发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化,在此种情形下,审计师应该()
    A

    要求管理层立即对恢复计划进行测试

    B

    建议管理层和用户升级并测试恢复计划

    C

    把为管理层升级该恢复计划作为审查工作的一部分来抓

    D

    审查该恢复计划并将审查发现的薄弱环节报告管理层


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    审查管理层的长期战略计划有助于审计师()。
    A

    了解一个组织的宗旨和目标

    B

    测试企业的内部控制

    C

    评估组织队信息系统的依赖性

    D

    确定审计所需的资源


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    IS审计师在审查信息系统短期(战术)计划时应确定是否()。
    A

    在项目中,IS人员和业务人员进行了整合

    B

    有明确的目标和任务

    C

    信息技术计划战略方法在发挥作用

    D

    将业务目标和IS目标进行关联的计划


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    审计师为了审计公司的战略计划,以下哪项第一个检查()。
    A

    目前架构的细节。

    B

    去年、今年、明年的预算。

    C

    组织流程图。

    D

    公司的业务计划。


    正确答案: B
    解析: 首先理解公司所在业务环境,第一个检查公司的业务计划。

  • 第13题:

    IS审计师审查组织的IS灾难恢复计划,应该确认计划:()

    • A、每六个月进行测试
    • B、定期审查与更新
    • C、通过CEO审批
    • D、与组织各部门的领导沟通过

    正确答案:B

  • 第14题:

    审计师为了审计公司的战略计划,以下哪项第一个检查()。

    • A、目前架构的细节。
    • B、去年、今年、明年的预算。
    • C、组织流程图。
    • D、公司的业务计划。

    正确答案:D

  • 第15题:

    审查管理层的长期战略计划有助于审计师()。

    • A、了解一个组织的宗旨和目标
    • B、测试企业的内部控制
    • C、评估组织队信息系统的依赖性
    • D、确定审计所需的资源

    正确答案:A

  • 第16题:

    内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()

    • A、审查该恢复计划并将审查发现的薄弱环节报告管理层
    • B、将该事项写入审计报告
    • C、对恢复计划作为审计工作进行跟踪
    • D、建议董事会立即对恢复计划进行测试

    正确答案:A

  • 第17题:

    企业实施预算管理的基础环境包括()等。

    • A、战略目标
    • B、业务计划
    • C、组织架构
    • D、内部管理制度

    正确答案:A,B,C,D

  • 第18题:

    实施趋势分析是在目前实际状况的基础上对后期工程活动做新的费用预算、新的工期计划(或调整计划)。


    正确答案:正确

  • 第19题:

    审计师审查重组织流程的时候,首先要审查()。

    • A、现有控制图
    • B、消除的控制
    • C、处理流程图
    • D、补偿性控制

    正确答案:C

  • 第20题:

    单选题
    审计师审查重组织流程的时候,首先要审查()。
    A

    现有控制图

    B

    消除的控制

    C

    处理流程图

    D

    补偿性控制


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    IS审计师审查组织的IS战略计划,首先要审查()。
    A

    现有的IT环境

    B

    业务计划

    C

    目前的IT预算

    D

    目前的技术趋势


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    一个组织刚刚完成了他们的年度风险评估,对于业务连续性计划,什么是审计师组织应该作为该组织的下一个步骤()
    A

    充分的审查和评估业务连续性设计

    B

    执行业务连续性计划的完整模拟

    C

    员工培训和教育关于这个业务连续性计划

    D

    通知业务连续性计划的关键联系人


    正确答案: A
    解析: 在组织的每一次风险评估完成后应审查业务连续性计划。执行模拟演练后的业务连续性计划应被视为足够充分。我们没有理由在这个时候通知业务连续性计划的关键联系人。

  • 第23题:

    单选题
    在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。
    A

    计划中包含了信息系统和业务员工

    B

    明确定义了信息系统的任务与远景

    C

    有一套战略性的信息技术计划方法

    D

    该计划将企业目标与信息系统目标联系起来


    正确答案: A
    解析: 暂无解析