單項(xiàng)選擇題一位IS審計(jì)師正在審查一款以面向服務(wù)架構(gòu)(SOA)的原則為基礎(chǔ)構(gòu)建的軟件應(yīng)用程序。第一步應(yīng)該是()

A.通過(guò)查看服務(wù)資料庫(kù)文檔,來(lái)了解服務(wù)及其在業(yè)務(wù)流程上的分配
B.對(duì)以安全斷言標(biāo)記語(yǔ)言(SAML)為代表的服務(wù)安全標(biāo)準(zhǔn)的使用進(jìn)行抽樣
C.查看為所有系統(tǒng)提供者設(shè)立的服務(wù)等級(jí)協(xié)議(SLA)
D.審計(jì)核心服務(wù)及其對(duì)服務(wù)的依賴性


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題規(guī)劃IS審計(jì)時(shí),以下哪項(xiàng)是要執(zhí)行的最關(guān)鍵步驟?()

A.回顧之前審計(jì)的結(jié)果
B.制定計(jì)劃以對(duì)數(shù)據(jù)中心設(shè)施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風(fēng)險(xiǎn)評(píng)估

2.單項(xiàng)選擇題IS審計(jì)師的決定和行動(dòng)最可能影響以下哪種風(fēng)險(xiǎn)?()

A.固有風(fēng)險(xiǎn)
B.檢測(cè)風(fēng)險(xiǎn)
C.控制風(fēng)險(xiǎn)
D.業(yè)務(wù)風(fēng)險(xiǎn)

4.單項(xiàng)選擇題對(duì)于一家交易量巨大的零售企業(yè)來(lái)說(shuō),下面哪項(xiàng)是主動(dòng)應(yīng)用新風(fēng)險(xiǎn)的最合適的審計(jì)技術(shù)?()

A.使用計(jì)算機(jī)輔助審計(jì)技術(shù)(CAAT)
B.季度風(fēng)險(xiǎn)評(píng)估
C.交易日志抽樣
D.持續(xù)性審計(jì)

5.單項(xiàng)選擇題一位IS審計(jì)師被要求在快到計(jì)劃上線日期之前審查一個(gè)關(guān)鍵的WEB訂購(gòu)系統(tǒng)的安全控制。該IS審計(jì)師進(jìn)行了一次滲透測(cè)試,但沒(méi)有得出定論,且在議定的審計(jì)完成日期之前無(wú)法完成其他測(cè)試。以下哪項(xiàng)是IS審計(jì)師的佳選擇?()

A.根據(jù)可用信息發(fā)布一份報(bào)告,突出強(qiáng)調(diào)潛在的安全漏洞,并要求進(jìn)行后續(xù)審計(jì)測(cè)試。
B.發(fā)布一份報(bào)告,忽略沒(méi)有從測(cè)試中獲得決定性證據(jù)的領(lǐng)域。
C.請(qǐng)求延遲上線日期,直到能夠完成其他安全測(cè)試且能夠獲得相應(yīng)控制證據(jù)。
D.通知管理部門審計(jì)工作無(wú)法在議定的時(shí)間范圍內(nèi)完成,并且建議推遲審計(jì)。

最新試題

哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()

題型:?jiǎn)雾?xiàng)選擇題

為驅(qū)動(dòng)問(wèn)責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)實(shí)施隱私政策是出于什么目的()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()

題型:?jiǎn)雾?xiàng)選擇題