A.內(nèi)部審計小組應(yīng)該停止共享這些腳本,IT管理部門必須開發(fā)他自己的腳本。
B.由于持續(xù)監(jiān)控和持續(xù)審計是相似的功能,IT管理部門應(yīng)該將持續(xù)監(jiān)控的任務(wù)指派給內(nèi)部審計部門。
C.IT管理部門應(yīng)該繼續(xù)用這些腳本并進(jìn)行持續(xù)監(jiān)控,并理解他需要對測試和維護(hù)腳本負(fù)責(zé)。
D.內(nèi)部審計小組應(yīng)該檢查這些腳本所被應(yīng)用的領(lǐng)域,并減少審計的范圍和頻率。
您可能感興趣的試卷
你可能感興趣的試題
A.繼續(xù)測試會計應(yīng)用系統(tǒng)控制,口頭通知IT經(jīng)理有關(guān)變更管理軟件中的控制缺陷以及就可能的解決方案提供咨詢
B.完成應(yīng)用程序控制的審核,但是并不報告變更管理軟件中的控制缺陷,因為它不屬于審核范圍
C.繼續(xù)完成會計應(yīng)用系統(tǒng)的測試,并且在最終的報告中加入變更軟件中的控制缺陷
D.停止所有的審計活動,一直到變更控制軟件中的控制缺陷被解決為止
A.建議對新數(shù)據(jù)庫軟件采用哪些應(yīng)用程序控制
B.為項目團(tuán)隊將來所需的許可證費用提供評估
C.在項目規(guī)劃會議上就如何改善遷移效率提供建議
D.在執(zhí)行驗收之前,審核驗收測試用例文檔
A.參加風(fēng)險管理框架的設(shè)計
B.為不同的實施方法提供建議
C.協(xié)助風(fēng)險意識的培訓(xùn)
D.對風(fēng)險管理程序進(jìn)行盡職調(diào)查
A.由于審計沒有按照標(biāo)準(zhǔn)執(zhí)行而造成聲譽(yù)損失
B.審計報告不能識別和分類關(guān)鍵風(fēng)險
C.客戶管理者會質(zhì)疑其結(jié)果
D.審計報告可能不會被審計經(jīng)理所批準(zhǔn)
A.基于可用的信息公布一個報告,突出強(qiáng)調(diào)潛在的安全弱點以及對后續(xù)審計測試的需求。
B.公布一個報告,忽略來自測試的證據(jù)不足的領(lǐng)域。
C.請求推遲正式上線時間直到完成附加的安全測試并獲得正式測試的證據(jù)。
D.通知管理層審計工作不能在規(guī)定的時間窗內(nèi)完成,并建議審計推遲。
最新試題
以下哪一項最能實時檢測到DDOS攻擊()
哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()
在實施后審查時,以下哪項最能證明用戶需求得到了滿足()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標(biāo)識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進(jìn)行評估()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()
在制定項目風(fēng)險登記表時,以下哪項是最重要的行動()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()