A.信息安全管理 B.系统变更管理 C.系统开发和采购管理 D.系统设计管理
单项选择题组织层面信息技术控制,是指董事会或最高管理层对信息技术治理职能及内部控制的()的态度、认识和措施。
A.有效性 B.重要性 C.适当性 D.全面性
单项选择题信息系统审计主要是对组织层面信息技术控制、信息技术一般性控制及业务流程层面相关应用控制的()
A.审查和评价 B.设计和运行 C.审计和评估 D.组织和管理
单项选择题当信息系统审计作为综合性内部审计项目的一部分时,内部审计人员在()阶段应当考虑项目审计目标及要求。
A.审计计划 B.审计实施 C.审计报告 D.后续审计
单项选择题内部审计人员在信息系统审计中,应当了解业务流程,关注信息技术风险。下列各项中,不属于业务流程层面的信息技术风险的是()
A.数据输入 B.数据处理 C.数据输出 D.数据收集
单项选择题信息技术风险是指组织在()和信息技术运用过程中产生的、可能影响组织目标实现的各种不确定因素。
A.信息处理 B.信息收集 C.信息整理 D.信息分析