IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。

题目

IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。

  • A、已经实施的控制
  • B、已经实施控制的有效性
  • C、资产的风险监督机制
  • D、资产的脆弱性和威胁
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()

  • A、对管理层实施的风险评估流程进行评估
  • B、识别信息资产和与之相关的系统
  • C、告知管理层所发现的威胁及其影响
  • D、识别并评估现存的控制

正确答案:D

第2题:

以风险为基础的审计方法,IS审计师应该首先完成()。

  • A、固有的风险评估.
  • B、控制风险评估.
  • C、控制测试评估.
  • D、实质性测试评估.

正确答案:A

第3题:

信息系统审计师在对组织的风险评估流程进行审查时,首先应该:( )

A.确定那些对信息资产来说较为合理的威胁
B.分析技术和组织方面的弱点
C.确定信息资产
D.评估潜在的安全漏洞所带来的影响

答案:C
解析:
C正确。通过确定信息资产并对其分级,可以按照资产在组织中的价值来确定风险评估的基调或范围。其次,应根据资产对组织的价值来分析各种组织资产所面临的威胁。第三,应确定弱点,以便对控制措施进行评估,从而确定这些措施是否能减少弱点所面临的威胁。第四,分析这些弱点在缺少给定控制措施的情况下,将会对组织信息资产造成何种影响。

第4题:

以下哪组人员负责检查监督风险管理和控制程序的建立、管理和评估?()

  • A、运营经理
  • B、内部审计师
  • C、外部审计师
  • D、高级管理人员

正确答案:D

第5题:

信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()

  • A、已经实施的控制
  • B、已经实施的控制的有效性
  • C、对相关风险的监控机制
  • D、与资产相关的威胁和脆弱性

正确答案:D

第6题:

审查客户端服务器环境的访问控制的IS审计师应该首先:()

  • A、评估加密技术
  • B、识别网络访问点
  • C、审查身份管理系统
  • D、审查应用程序级访问控制

正确答案:B

第7题:

IS审计师发现数据库管理员(DBA)有生产数据的读写权限。该IS审计师应该:()

  • A、接受DBA访问为普遍做法
  • B、评估与DBA功能相关的控制
  • C、建议立即撤销DBA对生产数据的访问权限
  • D、审查DBA批准的用户访问权限

正确答案:B

第8题:

一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该()。

  • A、列举所有的网络风险
  • B、对应IT战略计划持续跟踪
  • C、考虑整个IT环境
  • D、识别对(信息系统)的弱点的容忍度的结果

正确答案:C

第9题:

根据《专业实务框架》()

  • A、每名内部审计师的业绩都应该在每次审计业务结束之际得到评估。
  • B、每名内部审计师的业绩都应该至少每年评估一次。
  • C、每名内部审计师的业绩都应该至少每两年评估一次。
  • D、由首席审计执行官自主确定对每名内部审计师进行业绩评估的时间。

正确答案:B

第10题:

以下关于内部审计师在全面风险管理体系中的工作,表述错误的是:()

  • A、内部审计师在协助管理层建立或改善风险管理过程中,如需承担风险管理工作必须得到管理层的授权
  • B、内部审计师应评价风险管理过程的有效性,并对其改善提出建议
  • C、内部审计师应评估与组织治理、运营及信息系统有关的风险
  • D、内部审计师可以为组织的全面风险管理提供咨询服务

正确答案:A

更多相关问题