第1题:
在基于风险审计做计划时,以下哪一步最关键()。
第2题:
内部审计人员应当采用以()为基础的审计方法进行信 息系统审计,()应当贯穿于信息系统审计的全过程。
第3题:
下列关于信息系统审计的说法中,正确的有()。
第4题:
对公司信息系统做审计时,审计师的第一步工作应该是()。
第5题:
以下哪项在实施信息系统审计计划时是最重要的?()
第6题:
银行信息系统风险审计不包括()。
第7题:
调查了解信息系统不能采用询问、检查、观察等传统方法
描述信息系统的方法与常规审计中描述内部控制的方法不同
信息系统测试的方法是信息系统审计独有的
信息系统审计与常规审计在终结阶段有很大区别
第8题:
风险
效率
效果
效益
第9题:
识别可审计的活动
分析可审计主体会给组织带来的风险
对风险进行排序
确定先后审计次序
第10题:
信息系统管理的核心是风险控制
信息系统审计的主要目标包括保证组织的信息技术战略充分反映组织的战略目标属于
内部审计人员应当采用以风险为基础的审计方法进行信息系统审计
信息系统审计只能作为独立的审计项目组织实施
第11题:
调查了解信息系统不能采用询问、检查、观察等传统方法
描述信息系统的方法与常规审计中描述内部控制的方法不同
信息系统测试的方法是信息系统审计独有的
信息系统审计与常规审计在终结阶段有很大区别
第12题:
查阅以前审计的审计发现
设计一个对数据中心设施物理安全的审计计划
查阅信息系统政策和程序
进行风险评估
第13题:
在开发基于风险的审计策略时,信息系统审计人员应当进行风险评估,以确保:()
第14题:
内部审计在应用评估风险的框架时,第一个基本步骤是:()
第15题:
对信息系统进行安全审计的步骤有哪些?依据的原理是什么?
第16题:
下列哪项是在审计计划中基于风险方法的好处?审计()。
第17题:
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。
第18题:
风险;穿行测试
控制;风险评估
风险;风险评估
控制;控制测试
第19题:
总体风险审计是指对本机构所有信息系统共有的公共部分进行审计,至少每1年审计一次
系统审阅是指对研发、运行及退出的全过程进行审计,分投产前、投产中和投产后的审阅
投产前的系统审阅采用现场形式
以上都是
第20题:
第21题:
提前数月完成审计时间计划
IS审计员对预算有所掌握
审计成员面对多种技术挑战
把审计资源分配给高风险的审计事项。
第22题:
用于减少风险的控制已经实施
脆弱性风险已被实施
审计风险已被考虑
差距分析是适当的
第23题:
规划审计工作并监控每项审计的时间花费
培训信息系统审计师掌握公司中使用的最新技术
基于详细的风险评估制定审计计划
监控审计进展并实施成本控制