对技术符合性进行核查,若使用渗透测试或脆弱性评估时()
第1题:
软件测试的生命周期包括测试计划、测试设计、测试执行、缺陷跟踪、测试评估。( )
此题为判断题(对,错)。
第2题:
在较低的控制风险估计水平法下,注册会计师必须执行()
第3题:
在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容的基础上,加强()和(),重视对系统结构与配置的安全评估。
第4题:
在选用较低的控制风险估计水平下,必须执行的符合性测试的种类为()。
第5题:
对技术符合性进行核查,若使用渗透测试或脆弱性评估时()
第6题:
区别脆弱性评估和渗透测试是脆弱性评估()。
第7题:
客户选择的金管家的现金增利功能(包含理财产品时),需要进行()。否则,现金增利功能将无法执行。
第8题:
资产负债评估
风险评估测试
产品适合度测试
收入调查表
第9题:
可确定控制运行是否符合设计的证据
可确定风险评估的证据
收集可评估数据有效性的证据
要收集和审查数据的质量
第10题:
检查基础设施并探测脆弱性,然而穿透性测试目的在于通过脆弱性检测其可能带来的损失
和渗透测试为不同的名称但是同一活动
是通过自动化工具执行,而渗透测试是一种完全的手动过程
是通过商业工具执行,而渗透测试是执行公共进程
第11题:
测试宜预先计划,并形成文件
需要专业技术专家执行
计划可重复执行
可以代替风险评估
第12题:
检查文件资料
询问
现场观察
重复执行
评估
第13题:
第14题:
在审计结束或临近结束时,必须执行的审计程序是()
第15题:
以下对测试计划的描述中,不正确的是()。
第16题:
下列哪项不属于风险评估的实施方法()
第17题:
在较低的控制风险估计水平法下,审计人员必须执行的符合性测试是()。
第18题:
执行实质性测试时,IS审计师应最关注:()
第19题:
调查问卷
脆弱性分析
渗透性测试
定性分析
第20题:
提高重大错报风险评估水平,并增加实质性程序的数量
对影响重大错报风险评估水平的其他控制进行测试,以支持计划的重大错报风险评估水平
扩大控制测试范围,以证实初步评估结果
发表保留意见或否定意见
第21题:
同步符合性测试
分析测试
追加符合性测试
计划符合性测试
第22题:
计划符合性测试
同步符合性测试
追加符合性测试
双重目的测试
第23题:
第24题:
阶段风险性测试
模块分离性测试
渗透性验证测试
密码脆弱性测试