单项选择题

一位IS审计师正在审查管理层对信息系统进行的风险评估。该IS审计师应该首先审查()

A.现有控制
B.现有控制的有效性
C.监控资产相关的风险的机制
D.影响资产的威胁/漏洞

<上一题 目录 下一题>
热门 试题

单项选择题
连续审计方法的主要优点是()

A.不需要IS审计师在系统进行处理时收集有关系统可靠性的证据
B.允许IS审计师及时地审查和跟进审计问题
C.实施和监控控制的责任主要是管理层的责任
D.连续审计的使用不以受监控的系统的复杂性和数量为依据

单项选择题
一位IS审计师被指派对应用系统执行实施后审查。以下哪种情况可能削弱了IS审计师的独立性?()

A.在应用系统开发过程中实施了特定功能
B.专门为审计应用系统设计一个嵌入式审计模块
C.以应用系统项目团队成员身份参与,但没有操作职责
D.提供了有关应用系统最佳做法的咨询建议

相关试题
  • 公司外包服务给第三方,如何确定第三方提供...
  • 直接把包含有生物信息数据的生产数据副本放...
  • 哪一项用于评估一个项目所需的时间用量时()
  • 以下哪一项是系统变更回滚计划的主要目的()
  • 在审计射频识别技术(RFID)时,最应该注意...