了解工作流程
调查各种通讯渠道
理解每个人的职责和权限
调查不同员工的联网信息
第1题:
信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。
第2题:
一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()
第3题:
一个信息系统审计师审核一个组织的风险评估进程应首先:()
第4题:
在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()
第5题:
一个信息系统审计师在审阅组织章程时主要是为了:()
第6题:
首席审计执行官(CAE)怀疑几个雇员利用台式电脑获取个人利益。在进行调查中,首席审计执行官选择司法鉴定信息系统审计师而不是利用该组织的信息系统审计师的主要原因是司法鉴定信息系统审计师拥有:()
第7题:
了解工作流程
调查各种通讯渠道
理解每个人的职责和权限
调查不同员工的联网信息
第8题:
训练救援团队使用通知系统
为备份恢复提供通知系统
建立冗余的通知系统
通知系统都存储在一个库中
第9题:
已分析过项目的复杂性和风险
已确定贯穿整个项目所需的资源
项目交付文档已确定
已签约的外包方合同
第10题:
不需要信息系统审计师对系统的可靠性收集数据
需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施
当在时间共享环境中处理大量交易时,可以提高系统的安全性
不依赖组织计算机系统的复杂性
第11题:
确定信息资产的合理威胁
分析技术和组织的漏洞
识别和分级信息资产
评价一个潜在的安全漏洞影响
第12题:
恢复时间目标
业务影响分析
严重灾难的恢复能力
恢复点目标
第13题:
一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()
第14题:
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()
第15题:
在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。
第16题:
为了确保组织遵守隐私要求,一个信息系统审计师应首先评审:()
第17题:
一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
第18题:
专业独立性
组织独立性
技术能力
专业能力
第19题:
建议单独的项目应尽快完成
在审计报告中作为一个结论来报告这个问题
推荐采用的Zachmann架构
重新审核,把单独项目包括在新的范围内
第20题:
已分析过项目的复杂性和风险
已判断了贯穿整个项目所需的资源
项目交付结果已确定
外包方合同已签约
第21题:
依赖一个人
继任规划不足
一个人知道系统的所有部分
操作中断
第22题:
可以获得在线网络文档
支持远程主机终端访问
在主机间以及用户通讯中操作文件传输
性能管理,审计和控制
第23题:
在线网络文件的可获得性
支持访问远程主机的终端
在主机和用户之间处理文件的传输
实施管理、审计和控制
第24题:
IT基础设施
组织策略,标准和程序
法律和法规的要求
组织的策略,标准和程序