第1题:
第2题:
第3题:
风险管理的产出结果是下面哪一项的输入()。
第4题:
下面哪一项是服务资产和配置管理的最佳描述?()
第5题:
基于最佳实践,以下哪一项是进行信息安全合规审计的最佳人选()。
第6题:
哪一项是关于PORTAL的正确描述?()
第7题:
下列关于对客户的业务和活动的质量进行重点内部审计的描述中,最好的描述是什么:()
第8题:
以下关于计划审计工作的描述中正确的有()。
第9题:
计划审计工作是在本期审计业务开始时开展的初步业务活动
计划审计工作制定总体审计策略
计划审计工作制定具体审计计划
计划审计工作是一个持续的、不断修正的过程,贯穿于整个审计业务的始终
第10题:
质量审计
财务审计
合规性审计
经营审计
第11题:
确保在发布敏感数据前得到客户的恰当许可
流程中对客户数据的业务需求
对客户的适当声明,如:使用何种数据以及如何保护数据
客户数据隐私保护的相关法律、法规
第12题:
在退出会议上提出问题,并且散发记录反馈意见,是所作的反馈意见的最佳方法。
在退出会议后给委托人打电话,并且将记录有反馈意见复印件送给委托人。
在每一项审计业务开始时,就将调查问卷表送给委托人,并且要求委托人在审计完成后,填写并反回问卷表。
在编制内部审计年度活动报告之前,将调查问卷分发给经挑选的委托人
第13题:
第14题:
下面哪一项内容不能由内部审计师完成?()
第15题:
在检查信息系统评估其隐私风险时,除以下哪一项外都是IS审计师必须考虑的()。
第16题:
下列关于权限集成中的安全审计配置,当前阶段支持下面哪一项()
第17题:
某内部审计人员对数据运用程序中数据的完整性设计审计程序,以下哪一项是审计人员用以确定数据域内涵的最佳来源()
第18题:
确定成本节约最可能是以下哪一项审计业务的目的:()
第19题:
根据银监会提出的《关于加强案件防控,落实轮岗、对账及内审有关要求的工作意见》,应将案件风险的审计作为一项重要风险融入()以及其他日常监督活动中。
第20题:
下列对于注册会计师审计业务的描述正确的有()。
第21题:
数据子模式
数据字典
数据定义语言
数据操作处理语言
第22题:
内部审计师记录的信息,以及通过观察、面谈和检查记录得到的信息;
关于预备计划和调查、业务工作项目、以及工作结果的记录;
一个中间事件或事件群,内部审计师可以从中推断出声明的公正性;
对未实现既定目标的系统、没有正确执行的行为,以及应该实施而没有实施的行为的详细记录。
第23题:
灾难恢复小组
安全管理员
系统管理员
外部顾问