A.固有风险 B.检查风险 C.剩余风险 D.审计风险
单项选择题对信息技术一般性控制进行审计时,应当考虑的控制活动不包括()
A.信息安全管理 B.系统变更管理 C.系统开发和采购管理 D.系统设计管理
单项选择题组织层面信息技术控制,是指董事会或最高管理层对信息技术治理职能及内部控制的()的态度、认识和措施。
A.有效性 B.重要性 C.适当性 D.全面性
单项选择题信息系统审计主要是对组织层面信息技术控制、信息技术一般性控制及业务流程层面相关应用控制的()
A.审查和评价 B.设计和运行 C.审计和评估 D.组织和管理
单项选择题当信息系统审计作为综合性内部审计项目的一部分时,内部审计人员在()阶段应当考虑项目审计目标及要求。
A.审计计划 B.审计实施 C.审计报告 D.后续审计
单项选择题内部审计人员在信息系统审计中,应当了解业务流程,关注信息技术风险。下列各项中,不属于业务流程层面的信息技术风险的是()
A.数据输入 B.数据处理 C.数据输出 D.数据收集