單項(xiàng)選擇題達(dá)到評價(jià)IT風(fēng)險(xiǎn)的目標(biāo)最好是通過()

A、評估與當(dāng)前IT資產(chǎn)和IT項(xiàng)目相關(guān)的威脅
B、使用過去公司損失的實(shí)際經(jīng)驗(yàn)來確定當(dāng)前的風(fēng)險(xiǎn)
C、瀏覽公開報(bào)導(dǎo)的可比較組織的損失統(tǒng)計(jì)數(shù)據(jù)
D、瀏覽審計(jì)報(bào)告中涉及的IT控制薄弱點(diǎn)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題IS戰(zhàn)略規(guī)劃應(yīng)包含()

A、制定的硬件采購規(guī)格說明
B、未來業(yè)務(wù)目標(biāo)的分析
C、項(xiàng)目開發(fā)的(啟動和結(jié)束)日期
D、IS部門的年度預(yù)算(目標(biāo))

2.單項(xiàng)選擇題以下哪一項(xiàng)數(shù)據(jù)庫管理員行為不太可能被記錄在檢測性控制日志中?()

A、刪除一個(gè)記錄
B、改變一個(gè)口令
C、泄露一個(gè)口令
D、改變訪問權(quán)限

4.單項(xiàng)選擇題一旦組織已經(jīng)完成其所有關(guān)鍵業(yè)務(wù)的業(yè)務(wù)流程再造(BPR),IS審計(jì)人員最有可能集中檢查()

A、BPR實(shí)施前的處理流程圖
B、BPR實(shí)施后的處理流程圖
C、BPR項(xiàng)目計(jì)劃
D、持續(xù)改進(jìn)和監(jiān)控計(jì)劃

5.單項(xiàng)選擇題在小型組織內(nèi),充分的職責(zé)分工有些不實(shí)際,有個(gè)員工兼職作計(jì)算機(jī)操作員和應(yīng)用程序員,IS審計(jì)師應(yīng)推薦如下哪一種控制,以降低這種兼職的潛在風(fēng)險(xiǎn)?()

A、自動記錄開發(fā)(程序/文文件)庫的變更
B、增員,避免兼職
C、建立適當(dāng)?shù)牧鞒?程序,以驗(yàn)證只能實(shí)施經(jīng)過批準(zhǔn)的變更,避免非授權(quán)的操作
D、建立阻止計(jì)算機(jī)操作員更改程序的訪問控制

最新試題

財(cái)務(wù)人員已經(jīng)禁用了對交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:單項(xiàng)選擇題

下列哪一項(xiàng)可用于評估IT運(yùn)營效率()

題型:單項(xiàng)選擇題

源代碼庫應(yīng)該設(shè)計(jì)用于()

題型:單項(xiàng)選擇題

對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:單項(xiàng)選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評估是最有幫助的()

題型:單項(xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()

題型:單項(xiàng)選擇題

企業(yè)實(shí)施隱私政策是出于什么目的()

題型:單項(xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:單項(xiàng)選擇題

為驅(qū)動問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:單項(xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:單項(xiàng)選擇題