單項(xiàng)選擇題以下哪個(gè)選項(xiàng)能夠向組織確保存在第三方提供服務(wù)的有效內(nèi)部控制()

A.當(dāng)前的服務(wù)級(jí)別協(xié)議(SLA)
B.近期的外部審計(jì)報(bào)告
C.當(dāng)前的業(yè)務(wù)持續(xù)計(jì)劃(BCP)程序
D.最近的災(zāi)難恢復(fù)計(jì)劃(DRP)測(cè)試報(bào)告


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對(duì)重要的第三方應(yīng)用程序執(zhí)行審查時(shí),IS審計(jì)師在發(fā)現(xiàn)以下哪種情況時(shí)最為關(guān)注:()

A.不具備充分的流程,以確保系統(tǒng)存在足夠的可移植性
B.不具備足夠的系統(tǒng)操作文檔
C.不具備恰當(dāng)?shù)膫溥x服務(wù)提供商列表
D.不具備恰當(dāng)?shù)能浖谌酵泄軈f(xié)議

2.單項(xiàng)選擇題以下哪項(xiàng)操作在作業(yè)高峰時(shí)期會(huì)導(dǎo)致意外停機(jī)?()

A.執(zhí)行數(shù)據(jù)遷移或磁帶備份
B.執(zhí)行電氣系統(tǒng)的預(yù)防性維護(hù)
C.把應(yīng)用從開(kāi)發(fā)環(huán)境推廣到分期生產(chǎn)環(huán)境
D.更換數(shù)據(jù)中心的核心路由器上的故障電力電源

3.單項(xiàng)選擇題在銀行信息系統(tǒng)審計(jì)期間,信息系統(tǒng)審計(jì)員評(píng)估是否企業(yè)對(duì)員工訪問(wèn)操作系統(tǒng)進(jìn)行了適當(dāng)?shù)墓芾恚畔⑾到y(tǒng)審計(jì)人員應(yīng)該判斷是否企業(yè)執(zhí)行了:()

A.定期檢查用戶(hù)活動(dòng)日志
B.在特定領(lǐng)域登記核實(shí)用戶(hù)授權(quán)
C.檢查數(shù)據(jù)通信活動(dòng)日志
D.定期檢查改變的數(shù)據(jù)文件

4.單項(xiàng)選擇題一位IS審計(jì)師正在對(duì)數(shù)據(jù)中心的系統(tǒng)維護(hù)進(jìn)行審查。經(jīng)過(guò)確定,所有關(guān)鍵的計(jì)算、供電和冷卻系統(tǒng)都得到了恰當(dāng)?shù)木S護(hù)。此外,IS審計(jì)師最應(yīng)該建議組織確保()

A.已對(duì)所有服務(wù)人員進(jìn)行背景調(diào)查
B.服務(wù)人員在工作執(zhí)行期間得到全程陪同
C.在非關(guān)鍵處理期間執(zhí)行維護(hù)
D.取得對(duì)維護(hù)工作執(zhí)行的獨(dú)立驗(yàn)證

5.單項(xiàng)選擇題一位IS審計(jì)師發(fā)現(xiàn),有些用戶(hù)在他們的個(gè)人電腦上安裝了個(gè)人軟件。安全政策并沒(méi)有明令禁止這種行為。IS審計(jì)師的最佳方案應(yīng)該是建議()

A.IS部門(mén)實(shí)施控制機(jī)制,以阻止未經(jīng)授權(quán)的軟件安裝
B.安全政策進(jìn)行更新,以將未授權(quán)軟件的特定語(yǔ)言包括在內(nèi)
C.IS部門(mén)禁止下載未經(jīng)授權(quán)的軟件
D.在安裝非標(biāo)準(zhǔn)軟件之前用戶(hù)應(yīng)取得IS經(jīng)理的批準(zhǔn)

最新試題

審查EUC終端用戶(hù)用戶(hù)有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類(lèi)型的控制()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶(hù)信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過(guò)程中,企業(yè)對(duì)數(shù)據(jù)安全性的最大顧慮是()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題