A.不能完全取代人工审计分析过程。 B.审计工具可能带来审计风险。 C.审计工具结果与审计项对应,无需人工分析。 D.部分审计工具对人员能力有较高要求。
单项选择题下列工具描述,哪项不属于信息安全技术控制审计:()
A.数据库漏洞扫描器 B.源代码全检查产品 C.WEB应用安全扫描器 D.BUG管理系统
单项选择题以下关于信息安全技术控制审计工具的描述,哪项是错误的:()
A.审计工具为信息安全技术控制审计活动提高了效率。 B.大部分审计工具降低了对审计人员的相关安全专业技术能力要求。 C.在信息安全技术控制审计活动中,审计工具可以完全取代人工审计活动。 D.面对不同的审计对象,可能需要不同的审计工具。
单项选择题以下关于信息安全技术控制审计的关键环节顺序,哪项是正确的:()
A.审计计划、审计程序、基本信息收集 B.审计程序、审计计划、基本信息收集 C.基本信息收集、审计计划、审计程序 D.审计程序、基本信息收集、审计计划
单项选择题以下关于信息安全技术控制审计的相关描述,哪项是错误的:()
A.审计人力资源缺乏可能对技术控制审计的结果造成影响。 B.审计费用缺乏可能会对技术控制审计结果造成影响。 C.被审计方的配合不到位可能会对技术控制审计的结果造成影响。 D.技术操作上的时间段要求可能会对技术控制审计的结果造成影响。
单项选择题以下对信息安全技术控制审计依据描述不正确的是:()
A.信息系统安全等级保护基本要求(GB/T22239-2008)可以作为审计依据。 B.《证券期货业信息安全保障管理办法》可以作为审计依据。 C.当进行信息安全技术控制审计时,才需选择信息安全技术控制审计依据。 D.根据审计项目的实际情况,进行信息安全技术控制审计时,可能需要依据多个审计依据进行审计。