IS审计师计划审计一个通过个人计算机使用局域网的客户信息系统与使用大型机相比,使用局域网和个人计算机所增加的风险,不包括哪一项()。A、缺乏程序文件以确保完全捕捉数据B、驻留在个人计算机上的数据安全性较差C、数据处理的硬件使用故障所引发的问题D、不完整的数据传输

IS审计师计划审计一个通过个人计算机使用局域网的客户信息系统与使用大型机相比,使用局域网和个人计算机所增加的风险,不包括哪一项()。

  • A、缺乏程序文件以确保完全捕捉数据
  • B、驻留在个人计算机上的数据安全性较差
  • C、数据处理的硬件使用故障所引发的问题
  • D、不完整的数据传输

相关考题:

以下关于信息系统审计的叙述中。不正确的是( )A.信息系统审计师安全审计过程的核心部分B.信息系统审计的目的是评估并提供反馈,保证及建议C.信息系统审计师了解规划、执行及完成审计工作的步骤与技术,并尽量遵守国际信息系统升级与控制协会的一般公认信息系统审计准侧、控制目标和其他法律与规定D.信息系统审计的目的可以是收集并评估证件以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标

某位刚任职的内部审计师发现对于审计业务客户的运算发生了重大变化,该公司的高级审计师告诉他这是由于新任的经理吸引的客户增加引起的,所以告知其不用在意,那么该新任职的内部审计师应该:A.听从高级审计师的建议,并因为节约成本的原因不再进行审计程序B.该新任职的内部审计师不与高级审计师进行沟通独自进行调查C.高级审计师应该帮助这位刚任职的内部审计师建立一个计划来收集恰当的审计证据D.该高级审计师应该停止审计工作,直到该重大变化趋于正常

内部审计师已完成对公司活动的审计,准备出具审计报告。不过,业务客户反对内部审计师的结论。内部审计师应该:A.直到达成一致意见后才出具审计报告B.与客户一起开展更多的工作,解决意见不一致的地方,直到达成一致意见后才出具审计报告C.出具审计报告,并指出业务客户作出的范围限制使结论产生差异D.出具审计报告,同时表明内部审计师与业务客户的立场以及意见不一致的原因

审计人员计划审计一个通过个人计算机使用局域网的客户信息系统。与使用大型机相比,使用局域网和个人计算机所增加的风险包括除了( )之外的下面几项。A.缺乏程序文件以确保完全捕捉数据B.驻留在个人计算机上的数据安全性较差C.数据处理的硬件使用故障所引发的问题D.不完整的数据传送

信息系统审计师在一个客户/服务器环境下评审访问控制时,发现用户能接触所有打印选项,在这种情况下,信息系统审计师最可能归纳出()。A、信息被非授权用户使用,信息泄漏很严重。B、任何人在任何时候都可以打印任何报告,运行效率得到提高。C、信息容易被使用,使工作方法更加有效。D、用户中信息流动通畅,促进了用户的友好性和灵活性。

审计人员计划审计一个通过个人计算机使用局域网的客户信息系统。与使用大型机相比,使用局域网和个人计算机所增加的风险包括除了()之外的下面几项。A、缺乏程序文件以确保完全捕捉数据B、驻留在个人计算机上的数据安全性较差C、数据处理的硬件使用故障所引发的问题D、不完整的数据传送

一个无经验的内部审计师注意到审计业务客户的预算发生重大变化。高级审计师告诉该审计师不必在意,因为他听说预算变化可能是由于一次没有授权的业务中断引起的。下列哪种表述最为恰当?()A、高级审计师运用恰当的经验判断避免了一次不经济的调查B、新审计师应该全力调查该事项而不要打扰高级审计师C、高级审计师应该停止审计直到预算的变化得到充分解释D、高级审计师应该帮助新审计师建立一个计划来收集恰当的证据

为恰当地控制工作底稿,内部审计师不应:()A、与业务客户分享业务的结果。B、接触外部审计师。C、接触政府审计师。D、让那些无权使用工作底稿的人员获取工作底稿。

关于内部审计师的行为,下列说法中不正确的是:()A、在计划阶段,内部审计师允许业务客户接触他们的工作方案B、在内部审计师进行未经宣布的业务时,客户不可以接触他们的工作C、在内部审计师进行舞弊调查时,客户不可以接触他们的工作D、首席审计执行官需要对内部审计活动的计划负责

在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。A、计划中包含了信息系统和业务员工B、明确定义了信息系统的任务与远景C、有一套战略性的信息技术计划方法D、该计划将企业目标与信息系统目标联系起来

在复核客户主文件时,信息系统审计师在客户名称变更中发现许多客户姓名副本。为了确定副本的范围,信息系统审计师应该使用()。A、用于验证数据输入的测试数据B、用于确定系统分类能力的测试数据C、用于搜索地址域副本的通用审计软件D、用于搜索账户域副本的通用审计软件

下列哪项有助于制定一个有效的业务连续性计划?()A、文档分发给有关各方B、计划包含所有用户部门C、高层管理者的批准D、外部信息系统审计师对BCP实施审计

在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()A、训练救援团队使用通知系统B、为备份恢复提供通知系统C、建立冗余的通知系统D、通知系统都存储在一个库中

单选题一个无经验的内部审计师注意到审计业务客户的预算发生重大变化。髙级审计师告诉该审计师不必在意,因为他听说预算变化可能是一次没有授权的业务中断引起的。下列哪种表述最为恰当?()A高级审计师运用恰当的经验判断避免了一次不经济的调查。B新审计师应该全力调查该事项而不要打扰高级审计师。C高级审计师应该停止审计直到预算的变化得到充分解释。D髙级审计师应该帮助新审计师建立一个计划来收集恰当的证据。

单选题在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()A训练救援团队使用通知系统B为备份恢复提供通知系统C建立冗余的通知系统D通知系统都存储在一个库中

单选题关于内部审计师的行为,下列说法中不正确的是:()A在计划阶段,内部审计师允许业务客户接触他们的工作方案B在内部审计师进行未经宣布的业务时,客户不可以接触他们的工作C在内部审计师进行舞弊调查时,客户不可以接触他们的工作D首席审计执行官需要对内部审计活动的计划负责

单选题在复核客户主文件时,信息系统审计师在客户名称变更中发现许多客户姓名副本。为了确定副本的范围,信息系统审计师应该使用()。A用于验证数据输入的测试数据B用于确定系统分类能力的测试数据C用于搜索地址域副本的通用审计软件D用于搜索账户域副本的通用审计软件

单选题IS审计师计划审计一个通过个人计算机使用局域网的客户信息系统与使用大型机相比,使用局域网和个人计算机所增加的风险,不包括哪一项()。A缺乏程序文件以确保完全捕捉数据B驻留在个人计算机上的数据安全性较差C数据处理的硬件使用故障所引发的问题D不完整的数据传输

单选题某审计师计划对客户信息系统进行审计。该系统使用局域网与个人电脑.与大型机系统相比,该系统会增加除了下列哪项以外的风险?()A缺乏操作过程的文档记录,以致不能保证数据的完整性B留存在个人计算机上的数据的安全性低。C处理数据的硬件故障带来的问题D不完整的数据通汛.

单选题一个没有经验的内部审计师注意到审计客户的预算发生重大变化。高级审计师听说预算变化可能是一次没有授权的业务中断引起的,于是告诉审计师不必在意此事。针对以上情况,下列表述最为恰当的是:()A高级审计师应该帮助没有经验的新审计师建立一个计划来收集恰当的证据B新审计师应全力调查该事项而不必听取高级审计师的意见和建议C高级审计师应该亲自对预算的变化收集证据来证实此事D高级审计师应用恰当的职业判断出具审计报告

单选题内部审计师已完成对公司活动的审计,准备出具审计报告。不过,业务客户反对内部审计师的结论。内部审计师应该:()A直到达成一致意见后才出具审计报告B与客户一起开展更多的工作,解决意见不一致的地方。直到达成一致意见后才出具审计报告C出具审计报告,并指出业务客户作出的范围限制使结论产生差异D出具审计报告,同时表明内部审计师与业务客户的立场以及意见不一致的原因

单选题某审计师计划对客户信息系统进行审计。该系统使用个人电脑与局域网。与大型机系统相比,该系统会增加除了下列哪项以外的风险:()A缺乏能确保数据被完整获取的程序性文档。B储存在PC机上的数据安全性降低。C由于处理数据的硬件故障带来的问题。D不完整的数据通讯。

单选题在审计一家专注于电子商务的企业时,信息系统经理表明当从客户获取信息时使用了数字签名。要证实此说法,信息系统审计师应证实以下哪项被应用?()A使用生物,数字,加密参数的客户公钥B使用客户私钥加密并传输的哈希值C使用客户公钥加密并传输的哈希值D扫描的用户签名已使用客户公钥加密

单选题信息系统审计师在一个客户/服务器环境下评审访问控制时,发现用户能接触所有打印选项,在这种情况下,信息系统审计师最可能归纳出()。A信息被非授权用户使用,信息泄漏很严重。B任何人在任何时候都可以打印任何报告,运行效率得到提高。C信息容易被使用,使工作方法更加有效。D用户中信息流动通畅,促进了用户的友好性和灵活性。

单选题为恰当地控制工作底稿,内部审计师不应:()A与业务客户分享业务的结果B接触外部审计师C接触政府审计师D让那些无权使用工作底稿的人员获取工作底稿

单选题以下哪项是解决助理审计师与业务客户沟通问题的最恰当的方案()A向助理审计师提供充分的训练,增强沟通技能B回避与业务客户的不必要的沟通C与助理审计师讨论沟通问题D与业务客户会谈,解决沟通问题

单选题在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。A计划中包含了信息系统和业务员工B明确定义了信息系统的任务与远景C有一套战略性的信息技术计划方法D该计划将企业目标与信息系统目标联系起来