一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()

题目
单选题
一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()
A

已分析过项目的复杂性和风险

B

已确定贯穿整个项目所需的资源

C

项目交付文档已确定

D

已签约的外包方合同

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()

  • A、已分析过项目的复杂性和风险
  • B、已判断了贯穿整个项目所需的资源
  • C、项目交付结果已确定
  • D、外包方合同已签约

正确答案:A

第2题:

持续审计方法的一个主要优势是:()

  • A、不需要信息系统审计师对系统的可靠性收集数据
  • B、需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施
  • C、当在时间共享环境中处理大量交易时,可以提高系统的安全性
  • D、不依赖组织计算机系统的复杂性

正确答案:C

第3题:

以下关于信息系统审计的叙述中。不正确的是( )

A.信息系统审计师安全审计过程的核心部分

B.信息系统审计的目的是评估并提供反馈,保证及建议

C.信息系统审计师了解规划、执行及完成审计工作的步骤与技术,并尽量遵守国际信息系统升级与控制协会的一般公认信息系统审计准侧、控制目标和其他法律与规定

D.信息系统审计的目的可以是收集并评估证件以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标


正确答案:A

第4题:

一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估:()

  • A、问题管理程序
  • B、软件开发程序
  • C、回退程序
  • D、时间管理程序

正确答案:C

第5题:

信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。

  • A、专业独立性
  • B、组织独立性
  • C、技术能力
  • D、专业能力

正确答案:A

第6题:

一个信息系统审计师小组参与将自动审计工具包整合到现有的企业EPR系统的工作。由于性能方面的考虑,审计工具包无法上线。审计师应该给出的最佳建议是什么?()

  • A、检查所选整合控制的实施
  • B、请求额外的IS审计资源
  • C、请求厂商的支持以解决性能问题
  • D、在用户验收测试(UAT)期间评估压力测试结果

正确答案:D

第7题:

一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是?()

  • A、现有灾难恢复计划没有更新到实现新的RPO
  • B、在DR团队在新的RPO下接受过培训
  • C、缺乏充足的备份以实现新的RPO
  • D、新的RPO下的计划未经过测试

正确答案:C

第8题:

信息系统审计师发现企业架构(EA)是采取最近当前状态的组织。不过,该组织已启动了一个独立的项目开展优化未来状态。信息系统审计师应该?()

  • A、建议单独的项目应尽快完成
  • B、在审计报告中作为一个结论来报告这个问题
  • C、推荐采用的Zachmann架构
  • D、重新审核,把单独项目包括在新的范围内

正确答案:B

第9题:

一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()

  • A、已分析过项目的复杂性和风险
  • B、已确定贯穿整个项目所需的资源
  • C、项目交付文档已确定
  • D、已签约的外包方合同

正确答案:A

第10题:

一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()

  • A、依赖一个人
  • B、继任规划不足
  • C、一个人知道系统的所有部分
  • D、操作中断

正确答案:C

更多相关问题