单选题

在审查一个分布式多用户应用系统时,信息系统审计师发现了三方面的一些小缺陷:参数的初始设置配置不正确,使用了弱密码,一些重要的报告没有给恰当的检查。在准备审计报告时,信息系统审计师将()

A. 分别记录各个审计发现,以及针对每种审计发现所产生的影响
B. 向管理者建议可能存在的风险,但不记录相关的审计发现,因为这些控制缺陷是次要的
C. 记录审计发现以及这些控制缺陷聚合所产生的风险
D. 通报部门主管对每个审计发现进行关注,并在报告中进行适当记录

查看答案
该试题由用户138****33提供 查看答案人数:5585 如遇到问题请联系客服
正确答案
该试题由用户138****33提供 查看答案人数:5586 如遇到问题请联系客服
热门试题
信息系统审计师对网络操作系统进行审计,下列哪项用户特征是信息系统审计师应该审阅的() IS审计师评估信息系统的管理风险。IS审计师应该最先审查() 一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是() 当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的() 一个信息系统审计师发现用户接受测试新系统反复被中断,这是由于开发商在执行缺陷修复。以下哪个是信息系统审计是要做的最佳建议?() 一个信息系统审计师在审阅组织章程时主要是为了() 信息系统审计师发现企业架构(EA)是采取最近当前状态的组织。不过,该组织已启动了一个独立的项目开展优化未来状态。信息系统审计师应该?() 一个信息系统审计师审核一个组织的风险评估进程应首先() 信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。 当检查输入控制时,信息系统审计师发现企业一致性策略中,流程允许超级用户覆盖数据验证结果。此IS审计师应该() 一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估() IS审计师在审查信息系统短期(战术)计划时应确定是否() 一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险() 信息系统审计师正在审查对应用的访问控制,以确定10个最新的用户账号是否被适当的授权。这是一个属于以下哪个方面的例子() 一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该() 为了确保组织遵守隐私要求,一个信息系统审计师应首先评审() 一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素() 在审计ERP财务系统的逻辑访问控制时,信息系统审计师发现一些用户帐户被多人共享使用。用户ID是基于角色而非人员本身设置的。这些帐户允许进入ERP系统进行财务处理。下一步,信息系统审计师该怎么做() 信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查() 在对一个全球性企业做灾难恢复计划的信息系统审计期间,审计师发现一些远程办公室有一些非常有限的当地IT资源。下列哪一项发现被信息系统审计师认为是最严重的()
购买搜题卡会员须知|联系客服
会员须知|联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于聚题库网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位