單項(xiàng)選擇題一位IS審計(jì)師正在為一位老客戶制定審計(jì)計(jì)劃。IS審計(jì)師查看了上一年度的審計(jì)計(jì)劃,發(fā)現(xiàn)之前的審計(jì)計(jì)劃專門用于審查去年新實(shí)施的公司網(wǎng)絡(luò)和電子郵件系統(tǒng),而沒(méi)有包含對(duì)電子商務(wù)WEB服務(wù)器的審查。公司的IT經(jīng)理指出,今年組織更愿意將重點(diǎn)集中到對(duì)新實(shí)施的企業(yè)資源規(guī)劃(ERP)應(yīng)用程序的審計(jì)上。該IS審計(jì)師應(yīng)如何去做?()

A.按照IT經(jīng)理提出的要求,審計(jì)新的ERP應(yīng)用程序
B.審計(jì)電子商務(wù)服務(wù)器,因?yàn)槿ツ隂](méi)有對(duì)其進(jìn)行審計(jì)
C.確定最高風(fēng)險(xiǎn)系統(tǒng)并根據(jù)結(jié)果制定審計(jì)計(jì)劃
D.同時(shí)審計(jì)電子商務(wù)服務(wù)器和ERP應(yīng)用程序


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在IS合規(guī)性審計(jì)規(guī)劃階段,以下哪個(gè)是決定所需的數(shù)據(jù)收集范圍的最佳因素?()

A.組織業(yè)務(wù)的復(fù)雜性
B.上一年度提到的發(fā)現(xiàn)和問(wèn)題
C.審計(jì)的目的、目標(biāo)和范圍
D.審計(jì)師對(duì)組織的熟悉程度

2.單項(xiàng)選擇題內(nèi)部審計(jì)部門編寫了一些腳本,用于對(duì)某些信息系統(tǒng)的持續(xù)審計(jì)。IT部門要求獲得腳本副本,以用來(lái)在關(guān)鍵系統(tǒng)上設(shè)立連續(xù)監(jiān)控流程。與IT部門分享這些腳本是否會(huì)影響IS審計(jì)師獨(dú)立、客觀地審計(jì)IT部門的能力?()

A.不允許分享腳本,因?yàn)檫@會(huì)使IT部門能夠?qū)ο到y(tǒng)進(jìn)行預(yù)審計(jì)并避開(kāi)精確、全面的審計(jì)。
B.需要分享腳本,因?yàn)镮T部門必須能夠?qū)徍嗽贗S系統(tǒng)上運(yùn)行的所有程序和軟件,無(wú)論是否削弱審計(jì)獨(dú)立性。
C.只要IT部門認(rèn)識(shí)到審計(jì)還可能在腳本覆蓋范圍以外進(jìn)行,便可以允許分享腳本。
D.不允許分享腳本,因?yàn)檫@意味著編寫腳本的IS審計(jì)師將不被允許審計(jì)任何使用該腳本進(jìn)行監(jiān)控的系統(tǒng)。

3.單項(xiàng)選擇題某IS審計(jì)師發(fā)現(xiàn),實(shí)施了未經(jīng)督導(dǎo)委員會(huì)批準(zhǔn)的多個(gè)基于lT的項(xiàng)目。該IS審計(jì)師最需要關(guān)注什么?()

A.IT項(xiàng)目資金不足。
B.IT項(xiàng)目不遵循系統(tǒng)開(kāi)發(fā)生命周期(SDLC)流程。
C.IT項(xiàng)目未必一直得到正式的批準(zhǔn)。
D.IT部門未朝著共同的目標(biāo)而努力。

5.單項(xiàng)選擇題IS審計(jì)師要評(píng)估預(yù)防性維護(hù)程序的有效性,最有幫助的是:()

A.停機(jī)時(shí)間記錄
B.維護(hù)計(jì)劃
C.維護(hù)日志
D.供應(yīng)商是否可靠

最新試題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施并行測(cè)試的主要原因是()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題