单选题

一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择()

A. 基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求
B. 公布一个报告,忽略来自测试的证据不足的领域
C. 请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据
D. 通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟

查看答案
该试题由用户205****34提供 查看答案人数:2944 如遇到问题请 联系客服
正确答案
该试题由用户205****34提供 查看答案人数:2945 如遇到问题请联系客服

相关试题

换一换
单选题
一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择()
A.基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求 B.公布一个报告,忽略来自测试的证据不足的领域 C.请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据 D.通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟
答案
单选题
一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是()
A.已分析过项目的复杂性和风险 B.已判断了贯穿整个项目所需的资源 C.项目交付结果已确定 D.外包方合同已签约
答案
单选题
在审计师执行一个审计时,下面哪一个被视为一个预防性控制()
A.交易日志记录 B.事前和事后镜像报告 C.表格查询(tablelookups) D.跟踪和标签
答案
单选题
一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么()
A.已分析过项目的复杂性和风险 B.已确定贯穿整个项目所需的资源 C.项目交付文档已确定 D.已签约的外包方合同
答案
单选题
一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素()
A.恢复时间目标 B.业务影响分析 C.严重灾难的恢复能力 D.恢复点目标
答案
单选题
一个内部审计师正在审查一个新存款系统的可行性研究。审计师的一个目的是评估( )。
A.内部模式 B.程序正确性 C.操作可行性 D.详细流程设计
答案
单选题
审计师在评估一个公司的网络是否可能被员工渗透,其中下列哪一个发现是审计师应该最重视的()。
A.有一些外部调制解调器连接网络 B.用户可以在他们的计算机上安装软件 C.网络监控是非常有限的 D.许多用户帐号的密码是相同的
答案
单选题
一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估()
A.问题管理程序 B.软件开发程序 C.回退程序 D.时间管理程序
答案
单选题
在审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师评估的实质性测试的程度?()
A.预防控制 B.检查控制 C.纠正控制 D.控制风险
答案
单选题
审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。
A.在应用系统开发过程中,实施了具体的控制 B.设计并嵌入了专门审计这个应用系统的审计模块 C.作为应用系统的项目组成员,但并没有经营责任 D.为应用系统最佳实践提供咨询意见
答案
热门试题
对于一个灾难恢复计划,一个IS审计师的任务应包括() 在进行财务审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师来评估实质性测试的程度? 一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该() 在审核一个财务系统的时候,IS审计师怀疑发生了一个事故(攻击)。审计师首先应该做什么() 一个信息系统审计师审核一个组织的风险评估进程应首先() 一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性() 在计划一个审计时,审计师考虑审计风险。审计风险是() 当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的() 审计师认为基于一个随机样本的估计会落入特定区间的准确程度被称为( )。 信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?() 在识别出一个应当报告的发现之后,被审计机构立即采取了纠正措施。审计师应当() 审计师为了审计公司的战略计划,以下哪项第一个检查()。 审计师为了审计公司的战略计划,以下哪项第一个检查() 在为一个部门计划审计确认业务时,内部审计师认为最重要的风险因素一般是哪一个? 一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查() 一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险() 在为被审计部门计划审计确认业务时,内部审计师认为最重要的风险因素一般是哪一个?() 一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应:() 一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应() 一个IS审计师在审查IT安全风险管理方案,安全风险的措施()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位