缺少对成功攻击网络的报告
缺少对于入侵企图的通报政策
缺少对于访问权限的定期审查
没有通告公众有关入侵的情况
第1题:
在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。
第2题:
IS审计师应该最关注下面哪一种情况()。
第3题:
下面哪一种情况下,IS审计师应该用统计抽样而不是判断抽样()。
第4题:
内部审计师应该重点关注哪种情况来确定审计后续行动深度和广度:()
第5题:
下面哪一种是问题类型?()
第6题:
在职责分离不合适的环境中,IS审计师要寻找下面哪一种控制()。
第7题:
IS审计师对于与员工相关的IS管理实践审计进行一般控制审计,应该特别关注的是()。
第8题:
强制休假政策和遵守情况
人员分类和公平的补偿政策
员工培训
分配给员工的职责
第9题:
错误率必须被客观量化
审计师希望避免抽样风险
通用审计软件不实用
容忍误差不能确定
第10题:
实际支出和预算支出的对比
返工和废料的发生程度
生产任务的完成情况
比较今年和往年的销售利润
第11题:
有越来越多的紧急变更
存在某些作业没有按时完成的情况
存在某些作业被计算机使用者否决的情况
证据显示仅仅运行了预先计划的作业
第12题:
判断是否测试目标被文档记录
评估是否用户记录了预计的测试结果
审查是否已完成测试问题记录
审查是否存在尚未解决的问题
第13题:
审计师在数据库的一些表中发现了超出范围的数据。为避免这种情况,审计师应该推荐下面哪一个选项?()
第14题:
审计师对电信公司进行网络安全审计,为shoppingmall对其顾客提供无线网络连接服务。公司使用无线传输层安全(WTLS)和安全套接层(SSL)技术保护顾客的支付信息。IS审计师应该最关注,如果黑客()。
第15题:
对现金交易的审计需要特别的关注,审计师应该对疏忽负责。
第16题:
内部审计师在对生产企业进行质量审计时,最应该关注下列哪项?()
第17题:
审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性()。
第18题:
审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性?()
第19题:
IS审计师已确定某应用程序的用户缺少授权流程。该IS审计师的主要关注点应该是:()
第20题:
系统工具
应用程序生成器
系统安全文档
访问存储流程
第21题:
通货膨胀率
失业率
政府赤字
股票价格
第22题:
内部审计发现的内部控制缺陷的数量
内部审计师对于有关发现而进行的风险评估
被审计单位希望的审计目标和审计结果
审计人员的专业水平和预算的审计成本
第23题:
缺少对成功攻击网络的报告
缺少对于入侵企图的通报政策
缺少对于访问权限的定期审查
没有通告公众有关入侵的情况
第24题:
破坏WEP网关
安装溴探程序在服务器前端
盗窃顾客的PDA
听无线传输