在审查了防火墙后,,审计师应该最关心以下哪一项()。A、明确定义的安全政策B、实施防火墙用最新、最可靠的算法C、执行有效的防火墙的安全政策D、防火墙安装的平台的安全性

在审查了防火墙后,,审计师应该最关心以下哪一项()。

  • A、明确定义的安全政策
  • B、实施防火墙用最新、最可靠的算法
  • C、执行有效的防火墙的安全政策
  • D、防火墙安装的平台的安全性

相关考题:

在对某组织的灾难恢复能力进行审计时,审计师可能认为以下哪一项是最严重的控制弱点?A.测试利用了恢复脚本B.热站合同有两年时间了C.备份介质被保存在现场D.每年只测试几个系统

以下哪一项关于应有的职业审慎的说法是正确的?A.内部审计师应该在提交报告前对所有业务进行详细检查。B.除非内部审计师对项目有绝对的把握,否则就不应该在审计报告中提及。C.审计报告不应该被认为已提供了某一项目的绝对真实情况。D.内部审计师没有责任提出改进建议。

以下哪一项不会损害内部审计师的客观性?A.准备银行对账单。B.在程序执行之前对其进行审查。C.对审计师本人上一年负责的业务进行审计。D.为项目同时提供咨询服务和审计服务。

根据《标准》,以下哪一项最贴切地描述了“应有的职业谨慎”这个概念?A.内部审计师须践行合理的审慎水平和胜任能力所需的尽职与技能。B.内部审计师须具备履行其审计职责所需的知识、技能和其他能力。C.内部审计师须具备甄别舞弊行为的充足知识。D.内部审计师若缺乏充分评估某审计领域所需的知识、技能和能力,则须避免从事该审计业务。

执行计算机犯罪证据调查时,对于数据收集,IS审计师应该最关心的证据是:()A、分析B、评估C、保存D、公开

在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。A、判断是否测试目标被文档记录B、评估是否用户记录了预计的测试结果C、审查是否已完成测试问题记录D、审查是否存在尚未解决的问题

某内部审计师在实地工作阶段取代了之前的内部审计师加入了某项IT审计项目,那么最有效率和效果帮助内部审计师准备审计业务的方法是下列哪一项?()A、审查工作底稿和审计程序B、阅读客户提供的可用的硬件和软件文档C、观察工作地点,并访谈IT人员D、重复之前内部审计师所做的工作

IS审计师应该最关注下面哪一种情况()。A、缺少对成功攻击网络的报告B、缺少对于入侵企图的通报政策C、缺少对于访问权限的定期审查D、没有通告公众有关入侵的情况

关于IT服务外包,以下哪一项是IS审计师最关心的?()A、外包业务是核心业务并且是能给带来区别于其他组织的利益的业务B、在外包合同中指定了周期性谈判的条款C、外包合同没有能够覆盖所有原安排中的业务内容D、类似的业务被外包到不止一个服务商

IS审计师审查CASE环境时最关心的问题是使用CASE不能自动的()。A、正确捕获需求B、保证需要的应用控制已经被实施C、产生经济的和用户友好的界面D、产生高效代码

IS审计师应该使用以下哪一项来检测在发票主要文件里的重复发票记录?()A、属性取样B、通用审计工具C、测试数据D、集成测试工具

在对某组织的灾难恢复能力进行审计时,审计师可能认为以下哪一项是最严重的控制弱点()?A、每年只测试几个系统B、热站合同有两年时间了C、备份介质被保存在现场D、测试利用了恢复脚本

审计师应该审计以下哪一项,以便理解管理多个项目的控制的有效性()。A、项目数据库B、政策文件C、项目投资数据库D、程序组织

一个组织为他的供应链伙伴和客户提供信息,通过外联网和基础设施。下面哪一个是IS审计师在审查防火墙安全架构时应该最关注的()。A、安全套接层为用户认证和远程管理防火墙B、基于变更需求,升级防火墙策略C、阻挡进入的通讯,除非通讯类型和连接被特别许可D、防火墙被配置在业务操作系统顶部并安装了所有选项

一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()A、可以获得在线网络文档B、支持远程主机终端访问C、在主机间以及用户通讯中操作文件传输D、性能管理,审计和控制

大型组织的IT运营被外包。IT审计师审查外包业务应该最关注以下哪些发现()。A、外包协议没有包括对于IT运营的灾难恢复计划B、服务提供商没有意外事件处理程序C、由于程序库管理问题,被破坏的数据库没有恢复D、没有审查意外事件

单选题一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()A可以获得在线网络文档B支持远程主机终端访问C在主机间以及用户通讯中操作文件传输D性能管理,审计和控制

单选题审计师应该审计以下哪一项,以便理解管理多个项目的控制的有效性()。A项目数据库B政策文件C项目投资数据库D程序组织

单选题某内部审计师在实地工作阶段取代了之前的内部审计师加入了某项IT审计项目,那么最有效率和效果帮助内部审计师准备审计业务的方法是下列哪一项?()A审查工作底稿和审计程序B阅读客户提供的可用的硬件和软件文档C观察工作地点,并访谈IT人员D重复之前内部审计师所做的工作

单选题当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的?()ADRP尚未经过测试B新的团队成员都没有看到过DRPC经理负责对DRP的最近的推出DDRP的手册不是定时更新

单选题在审查了防火墙后,,审计师应该最关心以下哪一项()。A明确定义的安全政策B实施防火墙用最新、最可靠的算法C执行有效的防火墙的安全政策D防火墙安装的平台的安全性

单选题IS审计师应该使用以下哪一项来检测在发票主要文件里的重复发票记录?()A属性取样B通用审计工具C测试数据D集成测试工具

单选题一个组织为他的供应链伙伴和客户提供信息,通过外联网和基础设施。下面哪一个是IS审计师在审查防火墙安全架构时应该最关注的()。A安全套接层为用户认证和远程管理防火墙B基于变更需求,升级防火墙策略C阻挡进入的通讯,除非通讯类型和连接被特别许可D防火墙被配置在业务操作系统顶部并安装了所有选项

单选题IS审计师应该最关注下面哪一种情况()。A缺少对成功攻击网络的报告B缺少对于入侵企图的通报政策C缺少对于访问权限的定期审查D没有通告公众有关入侵的情况

单选题执行计算机犯罪证据调查时,对于数据收集,IS审计师应该最关心的证据是:()A分析B评估C保存D公开

单选题在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。A判断是否测试目标被文档记录B评估是否用户记录了预计的测试结果C审查是否已完成测试问题记录D审查是否存在尚未解决的问题

单选题关于IT服务外包,以下哪一项是IS审计师最关心的?()A外包业务是核心业务并且是能给带来区别于其他组织的利益的业务B在外包合同中指定了周期性谈判的条款C外包合同没有能够覆盖所有原安排中的业务内容D类似的业务被外包到不止一个服务商