应当根据风险评估的结果,考虑在计算机化系统中建立数据审计跟踪系统,用于记录数据的输入和修改以及系统的()。
第1题:
在开发基于风险的审计策略时,信息系统审计人员应当进行风险评估,以确保:()
第2题:
内部审计人员应当采用以()为基础的审计方法进行信 息系统审计,()应当贯穿于信息系统审计的全过程。
第3题:
臸定年度审计计划时,应当考虑()。
第4题:
计算机化系统验证的风险评估应当充分考虑计算机化系统的()。
第5题:
软件是计算机化系统的重要组成部分。企业应当根据风险评估的结果,对所采用软件进行()(如针对软件供应商的审计),评估供应商质量保证系统,保证软件符合企业需求。
第6题:
商业银行应当建立()评估信息管理系统,用于测评、记录和留存客户风险承受能力评估内容和结果。
第7题:
列举所有的网络风险
对应IT战略计划持续跟踪
考虑整个IT环境
识别对(信息系统)的弱点的容忍度的结果
第8题:
应用程序的验证
基础架构的确认
适合的工艺
质量安全
第9题:
固有风险
检查风险
剩余风险
审计风险
第10题:
审计跟踪系统的完善
用于审计分析的工具
系统安全审计跟踪的实施
审计跟踪阶段性审核
第11题:
使用范围
供应商管理
使用人员
用途
第12题:
受控管理
分类管理
分散管理
分级管理
第13题:
内部审计人员在审计过程中应当在风险评估的基础上,依据信息系统内部控制评估的结果重新评估审计风险,并根据()设计进一步的审计程序。
第14题:
计算机化系统验证包括(),其范围与程度应当基于科学的风险评估。风险评估应当充分考虑计算机化系统的使用范围和用途。
第15题:
风险管理应当贯穿计算机化系统的()全过程,应当考虑患者安全、数据完整性和产品质量。
第16题:
作为质量风险管理的一部分,对于计算机化系统,企业应当根据书面的风险评估结果确定()的程度。
第17题:
风险管理应当贯穿计算机化系统的生命周期全过程,应当考虑()
第18题:
风险;穿行测试
控制;风险评估
风险;风险评估
控制;控制测试
第19题:
生命周期
使用
验证
安装
第20题:
配置
验证
数据处理
数据完整性控制
第21题:
使用
验证
变更
性能
第22题:
在确定进一步审计程序的性质时,注册会计师首先需要考虑的是认定层次重大错报风险的评估结果
注册会计师应当根据认定层次重大错报风险的评估结果选择审计程序
除了从总体上把握认定层次重大错报风险的评估结果对选择进一步审计程序的影响外,在确定拟实施的审计程序时,注册会计师接下来应当考虑评估的认定层次重大错报风险产生的原因
注册会计师在实施进一步审计程序时不应该利用被审计单位信息系统生成的信息
第23题:
患者安全
数据完整性
产品质量
试验数据