單項選擇題一位IS審計師正在審查對某個應(yīng)用程序的訪問權(quán)限,以確定最新的10個賬戶是否經(jīng)過適當(dāng)授權(quán)。這是以下哪項的示例()

A.變量抽樣
B.實質(zhì)性測試
C.合規(guī)性測試
D.停=走抽樣


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題對于一家交易量巨大的零售企業(yè)來說,下面哪項是主動應(yīng)用新風(fēng)險的最合適的審計技術(shù)?()

A.使用計算機(jī)輔助審計技術(shù)(CAAT)
B.季度風(fēng)險評估
C.交易日志抽樣
D.持續(xù)性審計

2.單項選擇題一位IS審計師被要求在快到計劃上線日期之前審查一個關(guān)鍵的WEB訂購系統(tǒng)的安全控制。該IS審計師進(jìn)行了一次滲透測試,但沒有得出定論,且在議定的審計完成日期之前無法完成其他測試。以下哪項是IS審計師的佳選擇?()

A.根據(jù)可用信息發(fā)布一份報告,突出強(qiáng)調(diào)潛在的安全漏洞,并要求進(jìn)行后續(xù)審計測試。
B.發(fā)布一份報告,忽略沒有從測試中獲得決定性證據(jù)的領(lǐng)域。
C.請求延遲上線日期,直到能夠完成其他安全測試且能夠獲得相應(yīng)控制證據(jù)。
D.通知管理部門審計工作無法在議定的時間范圍內(nèi)完成,并且建議推遲審計。

4.單項選擇題在IS合規(guī)性審計規(guī)劃階段,以下哪個是決定所需的數(shù)據(jù)收集范圍的最佳因素?()

A.組織業(yè)務(wù)的復(fù)雜性
B.上一年度提到的發(fā)現(xiàn)和問題
C.審計的目的、目標(biāo)和范圍
D.審計師對組織的熟悉程度

5.單項選擇題內(nèi)部審計部門編寫了一些腳本,用于對某些信息系統(tǒng)的持續(xù)審計。IT部門要求獲得腳本副本,以用來在關(guān)鍵系統(tǒng)上設(shè)立連續(xù)監(jiān)控流程。與IT部門分享這些腳本是否會影響IS審計師獨立、客觀地審計IT部門的能力?()

A.不允許分享腳本,因為這會使IT部門能夠?qū)ο到y(tǒng)進(jìn)行預(yù)審計并避開精確、全面的審計。
B.需要分享腳本,因為IT部門必須能夠?qū)徍嗽贗S系統(tǒng)上運(yùn)行的所有程序和軟件,無論是否削弱審計獨立性。
C.只要IT部門認(rèn)識到審計還可能在腳本覆蓋范圍以外進(jìn)行,便可以允許分享腳本。
D.不允許分享腳本,因為這意味著編寫腳本的IS審計師將不被允許審計任何使用該腳本進(jìn)行監(jiān)控的系統(tǒng)。

最新試題

哪一項用于評估一個項目所需的時間用量時()

題型:單項選擇題

信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()

題型:單項選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()

題型:單項選擇題

審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()

題型:單項選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()

題型:單項選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復(fù)()

題型:單項選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()

題型:單項選擇題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題

如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()

題型:單項選擇題