评估数据库应用的便捷性时,IS审计师应该验证()
第1题:
审计软件采购的需求阶段时,IS审计师应该()
第2题:
通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证()
第3题:
就如何评估审计人员工作质量而言,以下哪项不属于良好范例?()
第4题:
评估组织外部审计师的独立性应:()
第5题:
组织希望实施的完整性原则的目的是,实现提高数据库应用中的性能,应该应用下面哪一种设计原则()。
第6题:
在应用审计阶段,IS审计师发现几个问题与数据库错误有关。下面哪一个是IS审计师应该建议的纠正控制()。
第7题:
系统工具
应用程序生成器
系统安全文档
访问存储流程
第8题:
结构化语言(SQL)使用
其他系统的信息输入和输出处理过程
使用索引
所有实体都有有意义的名称和明确的主键字和外部关键字
第9题:
寻求有关方面关于风险管理程序的关键目标正在得到实现的保证。
承认所有机构为管理风险而应用的技术是大同小异的。
确定并接受机构所面临的风险程序。
在处理风险管理程序的评估工作时采用与计划审计业务时应用的风险分析完全相同的方式方法。
第10题:
接受DBA访问为普遍做法
评估与DBA功能相关的控制
建议立即撤销DBA对生产数据的访问权限
审查DBA批准的用户访问权限
第11题:
可靠的产品是有保证的
程序员的效率得到了提高
安全需求得到了规划、设计
预期的软件程序(或流程)得到了遵循
第12题:
用户触发(客户)
前端验证数据
结束后验证数据
参照完整性
第13题:
IS审计师发现数据库管理员(DBA)有生产数据的读写权限。该IS审计师应该:()
第14题:
评估数据库的参照完整性,IS审计师应该()。
第15题:
根据《专业实务框架》()
第16题:
审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性()。
第17题:
审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性?()
第18题:
符合关键字
索引字段
物理模式
外部关键字
第19题:
评估任务成果,以确定目标是否得到实现。
应用多名评估人员来提高评估工作的可靠度。
应用多重标准,因为每位审计师都有望做好某些事情。
评估审计师个人的特点,如态度、才智和可靠性。
第20题:
只有在外部审计师被指派时进行
不包括由内部审计部门参与的任何活动
只有在外部审计师被指派时才包括内部审计活动
在指派时包括内部审计部门,并且应该定期进行
第21题:
每名内部审计师的业绩都应该在每次审计业务结束之际得到评估。
每名内部审计师的业绩都应该至少每年评估一次。
每名内部审计师的业绩都应该至少每两年评估一次。
由首席审计执行官自主确定对每名内部审计师进行业绩评估的时间。
第22题:
固有的风险评估.
控制风险评估.
控制测试评估.
实质性测试评估.
第23题:
能够使用结构化查询语言(SQL)
与其它系统之间存在信息的导入、导出程序
系统中采用了索引(Index)
所有实体(entities)都有关键名、主键和外键