A.審查公司愿景和目標(biāo)。
B.匹配政策目標(biāo)到公司戰(zhàn)略的結(jié)構(gòu)化方法。
C.資產(chǎn)脆弱性的風(fēng)險評估。
D.已知威脅的業(yè)務(wù)影響分析。
您可能感興趣的試卷
你可能感興趣的試題
A.實際的生產(chǎn)數(shù)據(jù)可能被污染。
B.創(chuàng)建測試數(shù)據(jù)以覆蓋所有可能的正常的和非正常的情景。
C.測試結(jié)果與生產(chǎn)環(huán)境中的結(jié)果做比較。
D.與高速事務(wù)處理相關(guān)的數(shù)據(jù)隔離。
A.采取改正行動并通知用戶和管理層控制的脆弱性。
B.確認(rèn)此類控制的小弱點對于此次審計不重要。
C.向信息技術(shù)管理層立即報告此類弱點。
D.不執(zhí)行改正行動,在審計報告中記錄觀察的現(xiàn)象和相關(guān)的風(fēng)險。
A.可以在處理大批量交易的時間共享計算環(huán)境改善系統(tǒng)安全。
B.由于從管理層和職員得到加強(qiáng)的輸入可以提供可追溯責(zé)任的審計結(jié)果。
C.可以識別高風(fēng)險區(qū)域以供以后詳細(xì)的審查。
D.由于時間約束更松弛可以顯著減少需要的審計資源。
A.業(yè)務(wù)(商業(yè))風(fēng)險
B.檢查風(fēng)險
C.審計風(fēng)險
D.固有風(fēng)險
A.開發(fā)出戰(zhàn)略性審計計劃。
B.對公司的業(yè)務(wù)重點獲得理解。
C.做初步的風(fēng)險評估為基于風(fēng)險的審計打下基礎(chǔ)。
D.確定和定義審計范圍和重要性。
最新試題
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復(fù)()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進(jìn)行風(fēng)險評估是最有幫助的()
以下哪一項最能實時檢測到DDOS攻擊()
在制定項目風(fēng)險登記表時,以下哪項是最重要的行動()
審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()
下列哪一項可用于評估IT運營效率()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
源代碼庫應(yīng)該設(shè)計用于()
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()