单选题出现以下哪种情况,信息系统审计师最需要对第三方托管的云计算机进行审查:()A 组织无权评估供应商网站的控制B 服务水平协议(SLA)没有规定供应商对于出现安全漏洞时的责任C 组织和供应商所在国家应用不同的法律和法规D 组织使用的浏览器旧版本存在安全风险

题目
单选题
出现以下哪种情况,信息系统审计师最需要对第三方托管的云计算机进行审查:()
A

组织无权评估供应商网站的控制

B

服务水平协议(SLA)没有规定供应商对于出现安全漏洞时的责任

C

组织和供应商所在国家应用不同的法律和法规

D

组织使用的浏览器旧版本存在安全风险


相似考题
更多“出现以下哪种情况,信息系统审计师最需要对第三方托管的云计算机进行审查:()”相关问题
  • 第1题:

    (2017年)基金托管人不需要对基金管理人的( )进行复核、审查。

    A.基金定期报告
    B.基金临时公告
    C.基金资产净值
    D.份额净值

    答案:B
    解析:
    基金托管人对基金管理人编制的基金资产净值、份额净值、申购赎回价格、基金定期报告和定期更新的招募说明书等公开披露的相关基金信息进行复核、审查,并向基金管理人出具书面文件或者盖章确认。

  • 第2题:

    对重要的第三方应用程序执行审查时,IS审计师在发现以下哪种情况时最为关注:()

    • A、不具备充分的流程,以确保系统存在足够的可移植性
    • B、不具备足够的系统操作文档
    • C、不具备恰当的备选服务提供商列表
    • D、不具备恰当的软件第三方托管协议

    正确答案:D

  • 第3题:

    在审查定义IT服务水平的程序控制时,信息系统审计师最有可能先与下列哪种人面谈()。

    • A、系统编程人员
    • B、法律顾问
    • C、业务单位经理人员
    • D、应用编程人员

    正确答案:C

  • 第4题:

    在管理信息系统的开发中,不需要对各类人员进行计算机技术和现代管理方法的培训。


    正确答案:错误

  • 第5题:

    以下哪种情况下内部审计师可能缺乏客观性?()

    • A、内部审计师在一个与主要客户连接的新的电子数据交换程序运行之前对其进行审查。
    • B、一名前任采购助理在调入内部审计部四个月后对采购业务内部控制实施审查。
    • C、内部审计师建议在与一个服务机构订立的处理雇员工薪和福利事项的合同中规定控制标准和业绩评价指标。
    • D、工薪会计职员帮助内部审计师对小型摩托车存货进行盘点。

    正确答案:B

  • 第6题:

    FusionSphere私有云场景中,以下哪种情况可能导致云硬盘无法删除?()

    • A、云硬盘为系统盘
    • B、云硬盘为应用创建
    • C、云硬盘经过过户操作
    • D、云盘已挂载到云主机

    正确答案:A

  • 第7题:

    出现以下哪种情况,信息系统审计师最需要对第三方托管的云计算机进行审查:()

    • A、组织无权评估供应商网站的控制
    • B、服务水平协议(SLA)没有规定供应商对于出现安全漏洞时的责任
    • C、组织和供应商所在国家应用不同的法律和法规
    • D、组织使用的浏览器旧版本存在安全风险

    正确答案:B

  • 第8题:

    资产证券化业务中,年度托管报告应当可以不包括以下哪项()内容

    • A、专项计划资产托管情况
    • B、对管理人的监督情况
    • C、需要对资产支持证券投资者报告的其他事项
    • D、专项计划账户资金收支情况

    正确答案:D

  • 第9题:

    单选题
    对重要的第三方应用程序执行审查时,IS审计师在发现以下哪种情况时最为关注:()
    A

    不具备充分的流程,以确保系统存在足够的可移植性

    B

    不具备足够的系统操作文档

    C

    不具备恰当的备选服务提供商列表

    D

    不具备恰当的软件第三方托管协议


    正确答案: C
    解析: 在协议中纳入要求软件代码防御托管方的条款有助于确保在供应商停业的情况下,客户可以继续使用软件和/或得到技术支持。如果有确保系统得到开发以便可送至其他系统平台的流程,将有助于确保系统在基础设施发生变化时,仍能继续运行,而不会对业务流程造成影响。操作文档不适当带来的风险相对较小。尽管在供应商停业时可以选择备选服务提供商,但是能够通过软件第三方托管协议获得源代码更为重要。

  • 第10题:

    单选题
    以下哪种情况下内部审计师可能缺乏客观性?()
    A

    内部审计师在一个与主要客户连接的新的电子数据交换程序运行之前对其进行审查。

    B

    一名前任采购助理在调入内部审计部四个月后对采购业务内部控制实施审查。

    C

    内部审计师建议在与一个服务机构订立的处理雇员工薪和福利事项的合同中规定控制标准和业绩评价指标。

    D

    工薪会计职员帮助内部审计师对小型摩托车存货进行盘点。


    正确答案: D
    解析: 本题考查的知识点是客观。A不正确。《内部审计实务标准》1130-A1-1-4规定内部审计师在程序实施前对程序进行审查时,其客观性不会受到不利的影响。B.正确。《内部审计实务标准》1130-A1-1-1规定调入内部审计部门的人员在一段相当长的时期内不能被委派去审查他们原来实施的那些活动。C.不正确。《内部审计实务标准》1130-A1规定在内部审计师对控制系统的标准,在其实施前提出建议时,其客观性不会受到不利影响。D.不正确。从其他部门抽调人员帮助内部审计师不会影响其客观性。特别是当这些人员来自于被审领域以外。

  • 第11题:

    单选题
    对信息系统审计师来说,以下哪项通常是最为可靠的证据?()
    A

    从第三方收到的确认信函来验证账户的余额

    B

    从职能经理那里得到应用系统设计的运行保证

    C

    从互联网上得到的趋势数据

    D

    审计师依据经理提供的报表所进行的比率分析


    正确答案: D
    解析: 从独立的第三方获得的证据被认为是最可靠的。所以BCD相对而言没有选项A的证据可靠。同时BD相对于来源于组织内部。直线经理(LineManager,也称“职能经理”)是指财务、生产、销售运营等职能部门的经理,是企业管理的中间力量,上对企业的战略负责,下对员工的发展负责,不仅要与同级的部门合作,而且要整合和协调内部、外部的资源,其重要性非同一般,肩负着完成本部门目标和对部门进行管理的职责。因此直线经理是企业管理任务中最为繁重的一个群体。点评:外部数据的客观性优于内部获得的。

  • 第12题:

    单选题
    在审查定义IT服务水平的过程控制时,信息系统审计师最有可能先与下列哪种人面谈()
    A

    系统编程人员

    B

    法律顾问

    C

    业务单位经理人员

    D

    应用编程人员


    正确答案: B
    解析: 暂无解析

  • 第13题:

    在不能恰当进行权责分离的环境中,信息系统审计师应关注下列哪种控制?()

    • A、重叠控制
    • B、边界控制
    • C、访问控制
    • D、补偿性控制

    正确答案:D

  • 第14题:

    持续审计方法的一个主要优势是:()

    • A、不需要信息系统审计师对系统的可靠性收集数据
    • B、需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施
    • C、当在时间共享环境中处理大量交易时,可以提高系统的安全性
    • D、不依赖组织计算机系统的复杂性

    正确答案:C

  • 第15题:

    对信息系统审计师来说,以下哪项通常是最为可靠的证据?()

    • A、从第三方收到的确认信函来验证账户的余额
    • B、从职能经理那里得到应用系统设计的运行保证
    • C、从互联网上得到的趋势数据
    • D、审计师依据经理提供的报表所进行的比率分析

    正确答案:A

  • 第16题:

    内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()

    • A、审查该恢复计划并将审查发现的薄弱环节报告管理层
    • B、将该事项写入审计报告
    • C、对恢复计划作为审计工作进行跟踪
    • D、建议董事会立即对恢复计划进行测试

    正确答案:A

  • 第17题:

    审计人员为何要对固定资产的减值准备情况进行审查?


    正确答案:为了满足会计核算上谨慎性的要求,并且使资产的计量比较客观,避免高估企业资产,企业会计准则规定,企业应在期末或者至少在每年年度终了,逐项检查固定资产。如果由于市价持续下跌,或技术陈旧、损坏、长期闲置等原因导致可收回金额低于账面价值,应将可收回金额低于其账面价值的差额作为固定资产减值准备。一般来说,当资产产生较少的现金流量时,表明该资产存在减值迹象,或通过现场观察,也可发现资产是否被充分地利用。

  • 第18题:

    请问以下情况中,审计师参加什么活动是违反了职业道德的规定?()

    • A、审计师和审计委员会进行交流,探讨公司审计中可能出现的情况
    • B、审计师接受了被审计公司提供的世界杯球票,并和公司的高管一起乘坐公司的飞机去观看世界杯,同时还探讨了审计方面的事宜
    • C、审计师和内部审计师进行交流沟通,希望能够看到内部审计时的一些资料。
    • D、审计师要求被审计公司的信息系统主管解答企业信息系统的技术性问题,并产生了与信息系统主管不同的意见。

    正确答案:B

  • 第19题:

    IS审计师在审查虚拟专用网络(VPN)实施情况时,以下哪种情况最令其担忧?网络中的计算机位于:()

    • A、企业的内部网络
    • B、备用站点
    • C、员工家里
    • D、企业的远程办公室

    正确答案:C

  • 第20题:

    商业银行聘请外部审计师进行年度审计时,可不对表外业务风险情况的审查和评估。


    正确答案:错误

  • 第21题:

    单选题
    持续审计方法的一个主要优势是:()
    A

    不需要信息系统审计师对系统的可靠性收集数据

    B

    需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施

    C

    当在时间共享环境中处理大量交易时,可以提高系统的安全性

    D

    不依赖组织计算机系统的复杂性


    正确答案: D
    解析: 当在时间共享环境中处理大量交易时使用持续审计技术的使用可以提高系统的安全性,但缺乏足够的文档记录。选项A不正确是因为持续审计技术需要审计师对系统的可靠性收集证据选项B不正确是因为信息系统审计师只有当发现重要的缺陷或错误后才需要进行审查和采取后续行动,选项D不正确是因为使用持续审计技术依赖于组织计算机系统的复杂性。点评:持续审计技术能够在大规模交易中主动发现问题。

  • 第22题:

    单选题
    IS审计师在审查虚拟专用网络(VPN)实施情况时,以下哪种情况最令其担忧?网络中的计算机位于:()
    A

    企业的内部网络

    B

    备用站点

    C

    员工家里

    D

    企业的远程办公室


    正确答案: A
    解析: VPN实施的风险之一是允许高风险等级的计算机出现在企业的网络中。允许进入虚拟网络的所有计算机都应遵守相同的安全策略。家庭计算机极少遵守企业的安全策略,因此属于高风险计算机。一旦某台计算机被黑客攻击并“侵占”,任何信任该计算机的网络都将处于危险之中。网络上的所有计算机都位于企业环境时,更易于实施并遵守企业安全策略。在企业的内部网中,应具有一些安全政策来检测并停止使用内部计算机作为临时平台的外部攻击。备用站点上的计算机因为遵守企业的安全策略,因此不属于高风险计算机。企业远程办公室网络中的计算机,可能由对安全具有不同理解的各种IS员工和安全员工进行操作,此类计算机的风险要高于选项A和B的情况,但显然比家庭计算机的风险低。

  • 第23题:

    单选题
    一个IS审计师被分配去执行一项测试:比较计算机作业运行日志与作业计划表。下面哪一条是IS审计师最需要关注的?()
    A

    有越来越多的紧急变更

    B

    存在某些作业没有按时完成的情况

    C

    存在某些作业被计算机使用者否决的情况

    D

    证据显示仅仅运行了预先计划的作业


    正确答案: A
    解析:

  • 第24题:

    问答题
    审计人员为何要对固定资产的减值准备情况进行审查?

    正确答案: 为了满足会计核算上谨慎性的要求,并且使资产的计量比较客观,避免高估企业资产,企业会计准则规定,企业应在期末或者至少在每年年度终了,逐项检查固定资产。如果由于市价持续下跌,或技术陈旧、损坏、长期闲置等原因导致可收回金额低于账面价值,应将可收回金额低于其账面价值的差额作为固定资产减值准备。一般来说,当资产产生较少的现金流量时,表明该资产存在减值迹象,或通过现场观察,也可发现资产是否被充分地利用。
    解析: 暂无解析