A.在應用系統(tǒng)開發(fā)過程中實施了特定功能
B.專門為審計應用系統(tǒng)設計一個嵌入式審計模塊
C.以應用系統(tǒng)項目團隊成員身份參與,但沒有操作職責
D.提供了有關應用系統(tǒng)最佳做法的咨詢建議
您可能感興趣的試卷
你可能感興趣的試題
A.制定替代的測試程序。
B.將發(fā)現(xiàn)結果作為缺陷報告給管理層。
C.對變更管理流程執(zhí)行穿行性測試。
D.創(chuàng)建程序的額外樣本變更。
A.屬性抽樣
B.變量抽樣
C.分層單位均值抽樣
D.差異估計抽樣
A.執(zhí)行額外分析
B.將問題報告給審計委員會
C.執(zhí)行安全風險評估
D.建議IDM系統(tǒng)的負責人修正工作流程問題
A.刪除未經(jīng)授權軟件的所有副本
B.通知受審審方存在未經(jīng)授權軟件,并跟進至確認刪除
C.將使用未經(jīng)授權軟件的行為以及防止這種情況再次發(fā)生的必要性報告給受審方管理層
D.警告最終用戶使用非法軟件的風險
A.通過查看服務資料庫文檔,來了解服務及其在業(yè)務流程上的分配
B.對以安全斷言標記語言(SAML)為代表的服務安全標準的使用進行抽樣
C.查看為所有系統(tǒng)提供者設立的服務等級協(xié)議(SLA)
D.審計核心服務及其對服務的依賴性
最新試題
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風險()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據(jù)轉移新規(guī)定以下哪一項有可能需要重新進行評估()
在實施后審查時,以下哪項最能證明用戶需求得到了滿足()
哪一項用于評估一個項目所需的時間用量時()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
審查EUC終端用戶用戶有關的制度和流程時,審計師是要評估哪種類型的控制()
哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()