A.对组织的环境实施整体评估 B.基于信息安全管理标准建立检查表 C.准备审计工作文件 D.识别安全控制失效的高风险区域
单项选择题下列哪一种风险,审计人员可以控制:()
A.固有风险B.控制风险C.检查风险D.以上都不对
单项选择题下列哪一项不是审计风险的特征。()
A.审计风险是客观存在的,不以审计人员的意志为转移B.审计活动自始至终存在审计风险C.审计风险具有潜在性D.审计风险是不可以控制的
单项选择题下面哪一种描述是广义审计方法的含义:()
A.是审计人员为取得充分有效审计证据而采取的技术方法 B.涵盖整个审计过程中所运用的各种方式、方法、手段和技术 C.审计过程中所用的各种计算公式和计算方法 D.以上都不对
单项选择题GB T22239把信息安全控制措施中的信息安全技术划分几个部分:()
A.物理、网络、主机、应用、数据安全及备份 B.物理、网络、主机、应用、数据安全 C.物理、网络、主机、应用、数据安全及备份、云安全 D.物理、网络、主机、应用、数据安全及备份、云安全、大数据安全
单项选择题信息安全审计的主要目的是为掌握组织信息安全控制措施的:()
A.充分性、完整性和有效性 B.充分性、真实性、适宜性 C.充分性、有效性和适宜 D.以上都不对