单选题

一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择()

A. 基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求
B. 公布一个报告,忽略来自测试的证据不足的领域
C. 请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据
D. 通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟

查看答案
该试题由用户205****34提供 查看答案人数:2944 如遇到问题请联系客服
正确答案
该试题由用户205****34提供 查看答案人数:2945 如遇到问题请联系客服
热门试题
在进行财务审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师来评估实质性测试的程度? 对于一个灾难恢复计划,一个IS审计师的任务应包括() 一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该() 在审核一个财务系统的时候,IS审计师怀疑发生了一个事故(攻击)。审计师首先应该做什么() 一个信息系统审计师审核一个组织的风险评估进程应首先() 一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性() 在计划一个审计时,审计师考虑审计风险。审计风险是() 当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的() 审计师认为基于一个随机样本的估计会落入特定区间的准确程度被称为( )。 信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?() 在识别出一个应当报告的发现之后,被审计机构立即采取了纠正措施。审计师应当() 审计师为了审计公司的战略计划,以下哪项第一个检查()。 审计师为了审计公司的战略计划,以下哪项第一个检查() 在为一个部门计划审计确认业务时,内部审计师认为最重要的风险因素一般是哪一个? 一个IS审计师可以验证一个组织的业务连续性计划(BCP)是有效的,依据审查() 一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险() 在为被审计部门计划审计确认业务时,内部审计师认为最重要的风险因素一般是哪一个?() 一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应:() 一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应() 一个IS审计师在审查IT安全风险管理方案,安全风险的措施()
购买搜题卡会员须知|联系客服
会员须知|联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于聚题库网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位