A.制定替代的测试程序。 B.将发现结果作为缺陷报告给管理层。 C.对变更管理流程执行穿行性测试。 D.创建程序的额外样本更改。
单项选择题一位信息安全审计师正在审查对某个应用程序的访问权限,以确定最新的10个帐户是否经过适当授权。这是以下哪项的示例:()
A.变量抽样 B.实质性测试 C.合规性测试 D.停-走抽样
单项选择题下列哪一项最适当地描述了信息安全审计师与受审方就审计发现进行讨论的目的?()
A.将审计结果传达给高层管理人员。 B.为所提出的建议制定实施时间线。 C.确认审计发现并制定纠正措施的实施计划。 D.为识别的风险确定补偿控制。
单项选择题在对财务系统执行审计时,信息安全审计师怀疑发生了事故(攻击)。信息安全审计师首先应该做什么?()
A.要求关闭系统以保留证据。 B.向管理层报告事故。 C.要求立即暂停可疑帐户。 D.立即调查事故来源和性质。
单项选择题一位信息安全审计师发现连接到网络的设备并没有包含在用于确定审计范围的网络图中。首席信息官(CIO)解释说该图正在进行更新并等待最终的审批。该信息安全审计师应该首先:()
A.扩大信息安全审计范围以包括网络图中没有的设备。 B.评估此未记录设备对审计范围的影响。 C.将其记录为控制缺陷,因为网络图尚未更新。 D.针对未记录的设备计划后续的审计工作。
单项选择题下列哪一项不属于起草审计报告前的讨论事项:()
A.审计计划确定的审计事项完成情况 B.评价审计证据的适当性和充分性 C.评估审计发现问题的重要性 D.评价审计发现问题的纠正情况