A.在應(yīng)用系統(tǒng)的開發(fā)階段執(zhí)行特定的需求功能。
B.為了審計該應(yīng)用系統(tǒng)而設(shè)計一個嵌入式的審計模塊。
C.作為應(yīng)用系統(tǒng)項目團隊的一員,但不承擔(dān)運行職能。
D.根據(jù)應(yīng)用系統(tǒng)的最佳實踐提供咨詢和建議。
您可能感興趣的試卷
你可能感興趣的試題
A.實施進一步的分析
B.向?qū)徲嬑瘑T會報告該問題
C.實施風(fēng)險評估
D.建議IDM系統(tǒng)的所有者解決這個工作流成中的問題
A.動態(tài)且經(jīng)常變更,與技術(shù)和審計專業(yè)的變化本質(zhì)保持同步和一致
B.清晰地說明審計目標、審計的委托關(guān)系,以及維護和審查內(nèi)部控制中的授權(quán)職責(zé)
C.為了取得計劃的審計目標而制定的審計程序的文件
D.對審計工作的整體授權(quán)、范圍、職責(zé)的描述
A.刪除非授權(quán)軟件的所有拷貝
B.通知被審計機構(gòu)有關(guān)非授權(quán)軟件的情況,并進行跟蹤確保軟件的刪除
C.向被審計機構(gòu)管理層報告使用非授權(quán)軟件的情況,以及告知管理層有必要防止該情況的再次發(fā)生
D.警告終端用戶有關(guān)使用非法軟件的風(fēng)險
A.生成該程序的文檔
B.中止審計
C.進行符合性測試
D.識別并評估目前狀況下的組織活動
A.內(nèi)部審計小組應(yīng)該停止共享這些腳本,IT管理部門必須開發(fā)他自己的腳本。
B.由于持續(xù)監(jiān)控和持續(xù)審計是相似的功能,IT管理部門應(yīng)該將持續(xù)監(jiān)控的任務(wù)指派給內(nèi)部審計部門。
C.IT管理部門應(yīng)該繼續(xù)用這些腳本并進行持續(xù)監(jiān)控,并理解他需要對測試和維護腳本負責(zé)。
D.內(nèi)部審計小組應(yīng)該檢查這些腳本所被應(yīng)用的領(lǐng)域,并減少審計的范圍和頻率。
最新試題
哪一項用于評估一個項目所需的時間用量時()
在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計證據(jù)應(yīng)符合以下哪些要求()
以下哪一項最能實時檢測到DDOS攻擊()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導(dǎo)致該問題()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()