满足业务流程的应用效率
发现的任何控制缺陷暴露的影响
应用支持的业务流程
应用的优化
第1题:
审查客户端服务器环境的访问控制的IS审计师应该首先:()
第2题:
审查管理层的长期战略计划有助于审计师()。
第3题:
在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()
第4题:
根据专业实务标准,内部审计师必须评估的与组织治理、运营与信息系统相关的控制包括()、()、()、()、()。
第5题:
信息系统审计师在控制自我评估(CSA)中的传统角色是()。
第6题:
一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
第7题:
评估加密技术
识别网络访问点
审查身份管理系统
审查应用程序级访问控制
第8题:
总体控制的有效性受到应用程序控制的影响;
在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;
整个终端用户计算环境对总体控制的要求相对比较固定;
在审计师依赖应用程序控制之前必须已经建立总体控制。
第9题:
可确定控制运行是否符合设计的证据
可确定风险评估的证据
收集可评估数据有效性的证据
要收集和审查数据的质量
第10题:
同时评估一般控制与应用控制
在评估应用控制之前先行评估一般控制的有效性
在评估一般控制之前先行评估应用控制的有效性
当他们信赖系统控制时,仅评估一般控制
第11题:
了解一个组织的宗旨和目标
测试企业的内部控制
评估组织队信息系统的依赖性
确定审计所需的资源
第12题:
推动者(facilitator)
经理
伙伴
股东
第13题:
管理层要求IS审计师对可能存在的交易进行审查。IS审计师在评估交易时的首要关注点应为:()
第14题:
信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()
第15题:
内部审计师审查用户验证程序的控制时,将执行下面()审计测试。
第16题:
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。
第17题:
执行实质性测试时,IS审计师应最关注:()
第18题:
信息系统审计师在执行应用控制审查时应当评估:()
第19题:
已经实施的控制
已经实施的控制的有效性
对相关风险的监控机制
与资产相关的威胁和脆弱性
第20题:
已经实施的控制
已经实施控制的有效性
资产的风险监督机制
资产的脆弱性和威胁
第21题:
可以获得在线网络文档
支持远程主机终端访问
在主机间以及用户通讯中操作文件传输
性能管理,审计和控制
第22题:
记录
数据安全
输出
物理设备
第23题:
系统编程人员
法律顾问
业务单位经理人员
应用编程人员