第1题:
COBIT{Control Objectives for Information and related Technology)是目前国际上通用信息系统审计的标准,由信息系统审计与控制协会1996年公布。是一个在国际上公认的、权威的安全与信息技术管理和控制的标准 e 该标准对 IT 资源进行了相关定义, 下面( )不属于标准中定义的 IT 资源。
A.数据B.应用系统C.设备和人员D.基线配置
第2题:
第3题:
第4题:
第5题:
一个信息系统审计师正在执行组织的软件质量管理过程评审,第一步应该是? ()
第6题:
COBIT定义的3大模型要素是信息(IT)标准、()和().
第7题:
根据专业实务标准,内部审计师必须评估的与组织治理、运营与信息系统相关的控制包括()、()、()、()、()。
第8题:
第9题:
应选用与审计事项相关的法规、制度作为审计标准
应选用审计事项发生时适用的法规、制度作为审计标准
可选用被审计单位的预算,计划和合同作为审计标准
被审计单位的历史数据和历史业绩不能作为审计标准
审计标准不一致时,应采用权威的和公认程度高的标准
第10题:
处理控制审计
组织控制审计
安全控制审计
信息系统的开发维护控制审计
软硬件控制审计
第11题:
被审计单位的人力资源政策与实务
被审计单位的组织结构
被审计单位管理层的理念
被审计单位的信息系统
第12题:
验证组织如何遵循该标准
识别和报告目前适当的控制
评审品质的评价指标
要求获取所有被该组织接受的标准
第13题:
第14题:
第15题:
第16题:
第17题:
要加强信息安全标准化工作,抓紧制定急需的(),形成与国际标准相衔接的中国特色的信息安全标准体系。
第18题:
在审计过程中需要对比企业的现状与相关的标准和准则以得出审计结论,以下结论中使用的标准和准则恰当的是:()
第19题:
COBIT定义的3大模型要素是信息标准即IT标准、()和()。
第20题:
第21题:
经济性审计
效果性审计
效率性审计
信息系统审计
第22题:
考虑审计标准的适用性,应选择适用审计事项发生地的规定作为审计标准
考虑审计标准的公认性,应选择权威性和公认程度高的法规作为审计标准
考虑审计标准的客观性,应选择主流媒体的相关消息和报道作为审计标准
考虑审计标准的相关性,应选择与审计事项密切相关的规定作为审计标准
第23题: