单选题

一个IS审计师在审查IT安全风险管理方案,安全风险的措施()

A. 解决网络所有风险
B. 随着时间推移,对IT战略规划跟踪
C. 考虑整个IT环境
D. 导致漏洞公差的鉴定

查看答案
该试题由用户838****75提供 查看答案人数:17659 如遇到问题请 联系客服
正确答案
该试题由用户838****75提供 查看答案人数:17660 如遇到问题请联系客服

相关试题

换一换
单选题
一个IS审计师在审查IT安全风险管理方案,安全风险的措施()
A.解决网络所有风险 B.随着时间推移,对IT战略规划跟踪 C.考虑整个IT环境 D.导致漏洞公差的鉴定
答案
单选题
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()
A.已经实施的控制 B.已经实施控制的有效性 C.资产的风险监督机制 D.资产的脆弱性和威胁
答案
单选题
在计划一个审计时,审计师考虑审计风险。审计风险是()
A.假设客户没有任何相关的内部控制时,帐户余额中出现重大错误的可能性 B.账户中的重大错误没有被客户的内部控制系统及时地预防或检测的风险 C.审计师可能无意地没有在有虚假陈述的财务报告上恰当地表达意见的风险 D.当有重大错误存在,而审计师核实账户余额的流程没有检测出来的风险
答案
单选题
一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该()
A.列举所有的网络风险 B.对应IT战略计划持续跟踪 C.考虑整个IT环境 D.识别对(信息系统)的弱点的容忍度的结果
答案
单选题
一个信息系统审计师审核一个组织的风险评估进程应首先()
A.确定信息资产的合理威胁 B.分析技术和组织的漏洞 C.识别和分级信息资产 D.评价一个潜在的安全漏洞影响
答案
单选题
一个内部审计师正在审查一个新存款系统的可行性研究。审计师的一个目的是评估( )。
A.内部模式 B.程序正确性 C.操作可行性 D.详细流程设计
答案
单选题
当计划一个审计时,审计师需要评估审计风险,也就是审计师可能无意地没有在有虚假陈述的财务报告上恰当地表达意见的风险。审计风险由以下哪项组成()
A.可容忍的误差风险、抽样误差风险和固有风险 B.可容忍的比率风险、抽样率风险和固有风险 C.不正确拒绝的风险、不正确接受的风险、过度信赖的风险和信赖不足的风险 D.固有风险、控制风险和检查风险
答案
单选题
一个信息系统审计师对组织交互培训实践的风险进行评估,风险应该是()
A.对唯一人员的依赖 B.不充分的连续性计划 C.一个人知道系统的所有部分 D.操作中断
答案
单选题
IS审计师受雇审查电子商务安全。IS审计师的第一个任务是检查每一个现有的电子商务应用以查找脆弱性。下一步工作是什么()
A.立即向CIO或CEO报告风险 B.检查开发中的电子商务应用 C.确定威胁和发生的可能性 D.核对风险管理的可行预算
答案
单选题
一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应:()
A.强调在当前的项目点上时间考虑 B.接受项目经理的观点,项目经理负责承担项目的后果 C.委任一位风险经理 D.通知项目经理,审计师将会在该项目的需求定义阶段完成后进行风险审查
答案
热门试题
一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应() 一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险() 一个组织打算购买软件包,向IS审计师征求风险评估的意见。以下哪一个是其中的主要风险() 在为一个部门计划审计确认业务时,内部审计师认为最重要的风险因素一般是哪一个? 一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性() IS审计师在审查使用交叉培训做法的组织时,应该评估哪一种风险() 管理层让一个初级IS审计师用他最佳的判断力来准备并发布一个最终报告,因为没有可用的其他高级IS审计师来检查其工作报告。这种情况最主要的风险是() 以下哪项最恰当地描述了内部审计师审查组织现存风险管理、控制和治理程序的目的? IT安全风险进行评估时,审计师要求IT安全人员参与跟用户和业务单位的代表进行风险识别的研讨会。审计师要取得成果和避免今后的冲突,什么是最重要的建议() 在审查网络设备配置时,一个IS审计师最先应该确认() 信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查() 在为被审计部门计划审计确认业务时,内部审计师认为最重要的风险因素一般是哪一个?() 制定基于风险的审计战略时,IS审计师应该实施风险评估,以确定() 一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是() 在基于风险的审计方法中,IS审计师必须考虑固有风险外,也考虑() 信息系统审计师在对组织的风险评估流程进行审查时,首先应该:( ) 一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查() 在实施审计时,审计风险的最好定义是内部审计师: 内部审计师的风险评估不需要检查管理层的风险评估过程和报告。 实施基于风险的审计过程中,完全由IS审计师启动的风险评估是()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位