当审计一个数据中心的安全时,IS审计师会查找是否有电压调节装置的存在是为了确认()。
第1题:
在审计数据中心的磁带管理系统时,IS审计师发现设置的参数绕过或回避了在磁带头上记录标签,审计师也发现作业处理和程序正常。这种情况下,IS审计师可以推断()。
第2题:
当内部审计师与被怀疑有舞弊行为的人进行面谈时,内部审计师应该()
第3题:
在对数据中心进行审计时,审计师应当检查电压调整器是否存在,以保证:()
第4题:
在审查电子资金转帐系统(EFT)的结构时,IS审计师注意到技术架构基于集中处理方式,并且外包给国外处理。由于这些信息,下面哪一个结论是IS审计师最关注的()。
第5题:
下面哪一条是信息系统审计师主要考虑的问题()。
第6题:
在对数据中心进行安全审计时,通常审计师第一步要采取的是()。
第7题:
允许客户自行审计以便满足他们自己的需求
指定你的数据中心仅为非监管信息服务,这样审计就不需要了
允许任意方不受限制的数据审计,特别是政府
当数据存储在一个第三方数据中心时审计是不需要的
针对一项规章和安全标准模板开展审计并向客户公布审计结果
第8题:
当怀疑存在舞弊行为时
当内部审计师记录了具体的对被审计单位不利的结论时
当内部审计师认为内容没有争议时
当需要根据被审计单位意见来评价重要性和准确性时
第9题:
评级物理访问控制测试的结果
确定对于数据中心站点的风险/威胁
审查业务持续程序
测试对于可疑站点的物理访问的证据
第10题:
备份站点是否有一个“诱捕陷阱”
备份站点是否有安全保卫人员
备份站点与主站点间是否有一段合理的距离
备份站点是否是一个服务机构
第11题:
确定系统开发人员在适当系统安全措施方面是否接受过正规培训
确定系统管理员是否因某种原因禁用了安全控制
验证项目计划是否已对安全要求做出了正确规定
验证安全控制是否基于已经无效的要求
第12题:
高级管理和/或审计委员会.
被审计单位的经理.
IS审计主管.
法律部门
第13题:
在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()
第14题:
内部审计师在对数据中心进行审计时,下列说法中不正确的是:()
第15题:
IS审计师受雇审查电子商务安全。IS审计师的第一个任务是检查每一个现有的电子商务应用以查找脆弱性。下一步工作是什么()。
第16题:
一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()
第17题:
当通知审计结果时,IS审计师应该牢记他们的最终责任是对()。
第18题:
通知当地消防部门
准备启动灭火系统
确保在数据中心的所有人员被疏散
从数据中心删除所有备份磁带
第19题:
保证在面谈期间嫌疑人的上司在场。
选择的环境应避免被打扰,同时锁上门。
注意嫌疑人对措词的选择。
询问嫌疑人是否犯有舞弊行为。
第20题:
稳压器设备不受长期电力波动的影响
检查电压调整器是否存在,以保证硬件设备免受浪涌损害
若主电力被中断,双回电路可以维护系统的完整性
若主电力被中断,电压调整器可以提供即时的电力供应
第21题:
会增加,如果审计师决定接受更多的得出错误结论的风险,即当控制事实上是无效的,而得出的结论是有效的
如果审计师发现总体变动度是试点样本变动度的两倍,样本量也将是两倍
会减少,如果审计师提高可容忍误差率
当抽样风险增加时,样本量也增加
第22题:
硬件设备在电压浪涌时受到保护
如果主电源被切断,完整性能得到保护
如果主电源被切断,即时接管的电源可用
在长期电压波动的情况下硬件设备受到保护
第23题:
业务恢复时需要的信息安全水平
信息安全的作用和危机管理架构的职责
信息安全资源的需求。
信息安全变更管理程序可能会影响业务持续准备工作