单项选择题IS审计师受雇审查电子商务安全。IS审计师的第一个任务是检查每一个现有的电子商务应用以查找脆弱性。下一步工作是什么()。

A.立即向CIO或CEO报告风险
B.检查开发中的电子商务应用
C.确定威胁和发生的可能性
D.核对风险管理的可行预算


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题让业务单位担任开发应用业务的责任,很可能会导致()。

A.数据通信的需求大幅度减少
B.行使较低水平的控制
C.实行更高层次的控制
D.改善职责分工

2.单项选择题以下哪一个是IT绩效衡量过程的主要目的()。

A.最小化错误
B.收集绩效数据
C.建立绩效基准
D.绩效优化

3.单项选择题评估IT风险的最佳办法是()。

A.评估与现有IT资产和IT项目相关的威胁
B.利用公司以往的实际经验,确定当前风险损失
C.审查同类公司公布的损失统计数据
D.审查IS审计报告中指出的控制弱点

4.单项选择题在IS部门中,下面哪一项IS审计师认为是和IS部门的短期计划最相关的()。

A.资源分配
B.保持技术的领先水平
C.进行评估自我控制
D.硬件需求评估

5.单项选择题在企业资源计划(ERP)系统中总帐的设置功能允许设置会计期间。对于这项功能允许财务,仓库和订单输入部门的用户都可以使用这项功能。这种广泛的访问权的最可能的原因是()。

A.需要定期更改会计期间
B.一个会计期间结束后,需要追加记帐
C.缺少适当的政策和程序进行职责分工
D.需要建立和修改关于账目和分配的图表

6.单项选择题在实施平衡计分卡之前,该组织必须()。

A.提供切实有效的服务
B.确定关键性能指标
C.提供该项目的商业价值
D.控制IT支出

7.单项选择题许多组织要求雇员强制性休假一周以上是为了()。

A.确保员工保持良好的生活品质,这将带来更大的生产率
B.减少雇员从事非法或不当行为的机会
C.为其他雇用提供适当的交叉培训
D.消除员工休假一次一天的潜在的干扰

8.单项选择题某个长期雇员是具有强大的技术背景和广泛的管理经验,申请IS审计部门的一个空缺职位。确定是否在此岗位上是否聘用此人需要考虑个人经验和()。

A.服务时间,因为这将有助于确保技术水平
B.年龄,因为培训审计技术可能不切实际
C.IS知识,因为这会带来提高审计工作的可信度
D.能力,因为作为IS审计师,与现有的IS关系是独立的

9.单项选择题IS指导委员会应该()。

A.包括来自各个部门和各个层次的员工
B.确保IS安全政策和程序被适当的执行
C.有正式的定期召开例会,并保留每一次会议记录
D.在每一次供应商召集的会议上,记录新的趋势和产品

10.单项选择题对于组织来说外包其数据处理业务的可能的优势是()。

A.能够获得所需要的外部的专家经验
B.可以对处理行使更大的控制
C.可以实施和内部确定处理的优先权
D.沟通用户需求时,需要更多的用户参与