确立业务目标和工作范围。
获取有关被审计活动的背景信息。
确认充分的信息以实现业务目标。
确定如何、何时以及向谁沟通业务结果。
第1题:
第2题:
第3题:
在审计短期战术计划,信息系统审计师应确定:()
第4题:
IS审计师在审查信息系统短期(战术)计划时应确定是否()。
第5题:
内部审计师对信息安全的最终责任是:()
第6题:
内部审计师制定的业务目标是要确认对生产造成损害的个人间的冲突是否存在。以下哪项业务技术最有可能实现这个目标:()
第7题:
审计业务开始时,审计工作的目标和范围没有清晰界定
由于未预期到的阻碍使审计预算超支15%
内部审计师没有对大量的审计活动的每个单项工作目标进行评价
所互核的审计工作方案往往是逐渐形成的,很少预计到所有可能碰到的情况
第8题:
业务程序的结果;
包括在业务工作方案中的信息;
重大的不合规性的可能性;
所需资源。
第9题:
在项目中,IS人员和业务人员进行了整合
有明确的目标和任务
信息技术计划战略方法在发挥作用
将业务目标和IS目标进行关联的计划
第10题:
检查记录文件
观察
询问
分析性复核
第11题:
确立业务目标和工作范围。
获取有关被审计活动的背景信息。
确认充分的信息以实现业务目标。
确定如何、何时以及向谁沟通业务结果。
第12题:
审计业务开始时,审计工作的目标和范围没有清晰界定
由于未预期到的阻碍使审计预算超支15%
内部审计师没有对大量的审计活动的每个单项工作目标进行评价
所互核的审计工作方案往往是逐渐形成的,很少预计到所有可能碰到的情况
第13题:
第14题:
第15题:
在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()
第16题:
审计经理正开展内部质量评估业务以确定内部审计业务恰当并充分地按计划执行的程度。对于审计经理得出计划不充分的地方,他可能是发现了以下哪方面的信息?()
第17题:
内部审计师应该为每项业务制订并记录一个计划。计划过程不应包括以下哪项?()
第18题:
依据专业实务框架(PPF),以下哪项是业务的最后沟通(审计报告)中所最小程度要求的部分?() Ⅰ.背景信息;Ⅱ.业务约定目标;Ⅲ.业务约定范围;Ⅳ.业务约定结果;Ⅴ. 总结。
第19题:
内部审计师记录的信息,以及通过观察、面谈和检查记录得到的信息;
关于预备计划和调查、业务工作项目、以及工作结果的记录;
一个中间事件或事件群,内部审计师可以从中推断出声明的公正性;
对未实现既定目标的系统、没有正确执行的行为,以及应该实施而没有实施的行为的详细记录。
第20题:
仅为Ⅰ、Ⅱ和Ⅲ
仅为Ⅰ、Ⅲ和Ⅴ
仅为Ⅱ、Ⅲ和Ⅳ
仅为Ⅱ、Ⅳ和Ⅴ
第21题:
在项目中IS跟业务人员的整合
对IS使命和远景的明确定义
信息技术战略规划方法到位
该计划与业务目标和IS目标相关
第22题:
确认要经检查的技术的特征(aspects)、风险、流程和事务处理。
确定测试的范围和程度,以便实现业务目标。
定期评估信息安全实务。
记录业务程序。
第23题:
可利用的助理人员很多;
与这个项目有关的不利结果最有可能发生;
杂项收入受影响;
相关的信息是可靠的。
第24题:
业务恢复时需要的信息安全水平
信息安全的作用和危机管理架构的职责
信息安全资源的需求。
信息安全变更管理程序可能会影响业务持续准备工作