A.企業(yè)管理目標(biāo)的內(nèi)部控制得到加強(qiáng)
B.由外部審計(jì)轉(zhuǎn)為內(nèi)部評(píng)估時(shí),會(huì)減少相關(guān)的費(fèi)用
C.由企業(yè)內(nèi)部員工從事業(yè)務(wù)測(cè)試,有利于檢測(cè)欺詐行為
D.通過使用評(píng)估結(jié)果,內(nèi)部審計(jì)人員可以轉(zhuǎn)變?yōu)樽稍冾檰柕慕巧?/p>
您可能感興趣的試卷
你可能感興趣的試題
A.如果威脅成功利用漏洞,產(chǎn)生的可能性和影響程度
B.威脅成功利用此漏洞的影響程度
C.威脅對(duì)某一特定的漏洞利用的可能性的來源
D.對(duì)風(fēng)險(xiǎn)評(píng)估小組的集體判斷
A.過程成熟度
B.性能指標(biāo)
C.業(yè)務(wù)風(fēng)險(xiǎn)
D.保險(xiǎn)報(bào)告
A.創(chuàng)建IT風(fēng)險(xiǎn)管理部門,建立IT風(fēng)險(xiǎn)與外部風(fēng)險(xiǎn)管理專家的援助框架
B.使用通用的行業(yè)標(biāo)準(zhǔn)分為幾個(gè)單獨(dú)的風(fēng)險(xiǎn),會(huì)更容易處理存在的風(fēng)險(xiǎn)
C.沒有建立的必要,因?yàn)槟壳暗淖龇ㄊ且粋€(gè)中等規(guī)模的組織所適合的
D.建立經(jīng)常性的IT風(fēng)險(xiǎn)管理會(huì)議,以確定和評(píng)估風(fēng)險(xiǎn),并創(chuàng)建一個(gè)可能覆蓋通用的行業(yè)標(biāo)準(zhǔn)的該組織的風(fēng)險(xiǎn)
A.校對(duì)有信息系統(tǒng)審計(jì)建議的IT活動(dòng)
B.強(qiáng)制安全風(fēng)險(xiǎn)管理
C.實(shí)施首席信息安全官CISO的建議
D.降低IT安全的成本
A.漏洞
B.威脅
C.概率
D.影響
最新試題
在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對(duì)數(shù)據(jù)安全性的最大顧慮是()
為驅(qū)動(dòng)問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()
信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()
ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()
對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()
審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()
在制定項(xiàng)目風(fēng)險(xiǎn)登記表時(shí),以下哪項(xiàng)是最重要的行動(dòng)()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()