单项选择题

下列哪一项最适当地描述了信息安全审计师与受审方就审计发现进行讨论的目的?()

A.将审计结果传达给高层管理人员。
B.为所提出的建议制定实施时间线。
C.确认审计发现并制定纠正措施的实施计划。
D.为识别的风险确定补偿控制。

<上一题 目录 下一题>
热门 试题

单项选择题
在对财务系统执行审计时,信息安全审计师怀疑发生了事故(攻击)。信息安全审计师首先应该做什么?()

A.要求关闭系统以保留证据。
B.向管理层报告事故。
C.要求立即暂停可疑帐户。
D.立即调查事故来源和性质。

单项选择题
一位信息安全审计师发现连接到网络的设备并没有包含在用于确定审计范围的网络图中。首席信息官(CIO)解释说该图正在进行更新并等待最终的审批。该信息安全审计师应该首先:()

A.扩大信息安全审计范围以包括网络图中没有的设备。
B.评估此未记录设备对审计范围的影响。
C.将其记录为控制缺陷,因为网络图尚未更新。
D.针对未记录的设备计划后续的审计工作。

相关试题
  • 在某银行的IS审计期间,IS审计师正在评估该...
  • 编程人员为了改变数据而恶意修改了生产程序...
  • 评估计算机预防性维护程序的有效性和充分性...
  • 随字符或帧一起传输冗余的信息,以便于错误...
  • 以下哪个选项可被执行审计的IS审计师视为预...