单选题

IT安全风险进行评估时,审计师要求IT安全人员参与跟用户和业务单位的代表进行风险识别的研讨会。审计师要取得成果和避免今后的冲突,什么是最重要的建议()

A. 确保IT安全风险评估有明确定义的范围
B. IT安全人员要求每个研讨会期间的讨论风险评级得到批准
C. IT安全人员确定风险等级
D. 只选择普遍接受且以提交最高评价的风险

查看答案
该试题由用户287****50提供 查看答案人数:5782 如遇到问题请 联系客服
正确答案
该试题由用户287****50提供 查看答案人数:5783 如遇到问题请联系客服

相关试题

换一换
单选题
IT安全风险进行评估时,审计师要求IT安全人员参与跟用户和业务单位的代表进行风险识别的研讨会。审计师要取得成果和避免今后的冲突,什么是最重要的建议()
A.确保IT安全风险评估有明确定义的范围 B.IT安全人员要求每个研讨会期间的讨论风险评级得到批准 C.IT安全人员确定风险等级 D.只选择普遍接受且以提交最高评价的风险
答案
单选题
在制定风险基础审计策略时,IS审计师需要进行风险评估审计,目的是保证()
A.减轻风险的控制到位 B.确定了脆弱性和威胁 C.审计风险的考虑 D.Gap差距分析是合适的
答案
单选题
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()
A.已经实施的控制 B.已经实施控制的有效性 C.资产的风险监督机制 D.资产的脆弱性和威胁
答案
单选题
制定基于风险的审计战略时,IS审计师应该实施风险评估,以确定()
A.已经存在减免风险的控制 B.找到了弱点和威胁 C.已经考虑到审计风险 D.实施差异分析是适当的
答案
单选题
一个IS审计师在审查IT安全风险管理方案,安全风险的措施()
A.解决网络所有风险 B.随着时间推移,对IT战略规划跟踪 C.考虑整个IT环境 D.导致漏洞公差的鉴定
答案
单选题
管理层要求IS审计师对可能存在的交易进行审查。IS审计师在评估交易时的首要关注点应为:()
A.评估交易时保持公正 B.确保IS审计师始终保持独立性 C.确保始终保持证据的完整性 D.收集所有相关的交易证据
答案
单选题
信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查()
A.已经实施的控制 B.已经实施的控制的有效性 C.对相关风险的监控机制 D.与资产相关的威胁和脆弱性
答案
单选题
信息系统审计师在对组织的风险评估流程进行审查时,首先应该:( )
A.确定那些对信息资产来说较为合理的威胁 B.分析技术和组织方面的弱点 C.确定信息资产 D.评估潜在的安全漏洞所带来的影响
答案
单选题
IS审计师应该参与()
A.参观灾难恢复计划的测试和演练 B.制定灾难恢复计划 C.维护灾难恢复计划 D.检查灾难恢复需求有交的供应商合同
答案
单选题
在进行财务审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师来评估实质性测试的程度?
A.检查控制 B.预防控制 C.控制风险 D.纠正控制
答案
热门试题
一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该() 接受审计师的穿行测试,与审计师在评估模型和参数方面进行详细沟通时,沟通内容主要包括()。 实施基于风险的审计过程中,完全由IS审计师启动的风险评估是() 在对IT流程的安全审计过程中,信息系统审计师发现没有关于安全程序的文档。该审计师应该() ()至少组织参与安全风险辨识评估工作的人员学习()次安全风险辨识评估技术。 作为评估安全管理项目这一业务的一部分,内部审计师与负责编写、发布和维护安全程序的人员进行了面谈。尽管内部审计师主要的兴趣是确认保证程序正在被应用于控制,但是该人员有很多信息,并且似乎愿意把其中的大部分告诉内部审计师。为确保不会遗漏重要信息,内部审计师应当:( ) 在审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师评估的实质性测试的程度?() 每年至少组织参与安全风险辨识评估工作的人员学习次安全风险辨识评估技术() 内部审计师李红在评估一项活动的风险时应当如何做() 内部审计师在风险评估过程中发现以下情况,哪种情况应引起内部审计师最大程度的重视?() 一个信息系统审计师对组织交互培训实践的风险进行评估,风险应该是() 内部审计师的风险评估不需要检查管理层的风险评估过程和报告。 作为安全管理项目审计的一部分,审计师与负责编写、发布和维护安全程序的人员进行了面谈。审计师最初目的是证实目前保证该程序被执行的各项控制制度,而被调查人还有很多信息似乎愿意告诉审计师。审计师应当如何做以防遗漏重要信息?() 每年至少组织参与安全风险辨识评估工作的人员学习2次安全风险辨识评估技术() 每年至少组织参与安全风险辨识评估工作的人员学习1次安全风险辨识评估技术。 在安全评估中,信息安全人员的职责是() 某内部审计师授命对公司的应收账款进行审计,那么在评估应收账款回收的可能性时内部审计师采用哪种审计证据最有效() IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论() IS审计师评估逻辑访问控制时首先应该() 内部审计师在评估公司道德时发挥何种作用?
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位