單項(xiàng)選擇題在小型組織內(nèi),充分的職責(zé)分工有些不實(shí)際,有個(gè)員工兼職作計(jì)算機(jī)操作員和應(yīng)用程序員,IS審計(jì)師應(yīng)推薦如下哪一種控制,以降低這種兼職的潛在風(fēng)險(xiǎn)?()

A、自動(dòng)記錄開發(fā)(程序/文文件)庫的變更
B、增員,避免兼職
C、建立適當(dāng)?shù)牧鞒?程序,以驗(yàn)證只能實(shí)施經(jīng)過批準(zhǔn)的變更,避免非授權(quán)的操作
D、建立阻止計(jì)算機(jī)操作員更改程序的訪問控制


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題企業(yè)打算外包其信息安全職能,那么其中的哪一項(xiàng)職能不能外包,只能保留在企業(yè)內(nèi)?()

A.公司安全策略的記賬
B.制訂公司安全策略
C.實(shí)施公司安全策略
D.制訂安全堆積和指導(dǎo)

2.單項(xiàng)選擇題質(zhì)量保證小組通常負(fù)責(zé)()

A、確保從系統(tǒng)處理收到的輸出是完整的
B、監(jiān)督計(jì)算機(jī)處理任務(wù)的執(zhí)行
C、確保程序、程序的更改以及存盤符合制定的標(biāo)準(zhǔn)
D、設(shè)計(jì)流程來保護(hù)數(shù)據(jù),以免被意外泄露、更改或破壞

3.單項(xiàng)選擇題有效的IT治理要求組織結(jié)構(gòu)和程序確保()

A、組織的戰(zhàn)略和目標(biāo)包括IT戰(zhàn)略
B、業(yè)務(wù)戰(zhàn)略來自于IT戰(zhàn)略
C、IT治理是獨(dú)立的,與整體治理相區(qū)別
D、IT戰(zhàn)略擴(kuò)大了組織的戰(zhàn)略和目標(biāo)

4.單項(xiàng)選擇題對(duì)以下哪一項(xiàng)的分析最有可能使IS審計(jì)人員確定有未被核準(zhǔn)的程序曾企圖訪問敏感數(shù)據(jù)?()

A、異常作業(yè)終止報(bào)告
B、操作員問題報(bào)告
C、系統(tǒng)日志
D、操作員工作日程安排

5.單項(xiàng)選擇題用于監(jiān)聽和記錄網(wǎng)絡(luò)信息的網(wǎng)絡(luò)診斷工具是()

A、在線監(jiān)視器
B、故障時(shí)間報(bào)告
C、幫助平臺(tái)報(bào)告
D、協(xié)議分析儀

最新試題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:單項(xiàng)選擇題

哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()

題型:單項(xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:單項(xiàng)選擇題

在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()

題型:單項(xiàng)選擇題

企業(yè)實(shí)施隱私政策是出于什么目的()

題型:單項(xiàng)選擇題

在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()

題型:單項(xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:單項(xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:單項(xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:單項(xiàng)選擇題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:單項(xiàng)選擇題