下列哪些与脱机打印敏感报告相关的风险,IS审计师认为是最严重的(

题目

下列哪些与脱机打印敏感报告相关的风险,IS审计师认为是最严重的()。

  • A、操作员可以读取敏感数据
  • B、数据可以擅自修改
  • C、报告副本可擅自印制
  • D、在系统故障时,可能丢失输出数据
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

与公司治理有关的控制薄弱环节,审计师通常应当向审计委员会报告,如果审计师做出不报告的决定,以下哪种说法可以证明审计师的决定是正当合理的?

A.管理层计划启动纠正措施
B.董事会已单独成立公司治理委员会
C.与控制薄弱环节有关的金额和潜在风险对于整个公司来说并不重大
D.公司治理问题错综复杂,审计师应该依赖管理层对问题之严重程度所做的分析

答案:C
解析:

第2题:

下列哪一项是内部审计师的咨询职能而不是确认职能?

A.评估内控的有效性和管理关键风险;
B.以可靠的方式评估和报告风险;
C.传授风险管理与控制的工具与技术;
D.设计和评估风险管理流程。

答案:C
解析:
C、正确。传授在内部审计活动中的风险管理与控制的工具与技术是内部审计的一项咨询活动。其他职能都属于确认职能。

第3题:

●假脱机一个作业是指 (7) 。

(7) A.运用一个特定的假脱机驱动器,它把打印作业发送到网络假脱机软件

B.把作业存储在内存或硬盘中,直到打印机可以打印这个作业

C.通过网络传送一个打印作业,而在本地打印机上打印

D.以上说法都不对


正确答案:B
【解析】假脱机一个作业是指把作业存储在内存或硬盘中,直到打印机可以打印这个作业。

第4题:

审计师发现控制存在小弱点,例如弱口令或者监控报告比较差,审计师最恰当的行动是()。

  • A、采取改正行动并通知用户和管理层控制的脆弱性。
  • B、确认此类控制的小弱点对于此次审计不重要。
  • C、向信息技术管理层立即报告此类弱点。
  • D、不执行改正行动,在审计报告中记录观察的现象和相关的风险。

正确答案:D

第5题:

信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()

  • A、已经实施的控制
  • B、已经实施的控制的有效性
  • C、对相关风险的监控机制
  • D、与资产相关的威胁和脆弱性

正确答案:D

第6题:

内部审计师的下列职能中,与内部的财务报告相关的是:

A.对可能存在的越权批准控制缺陷的识别
B.内部审计师需确保财务报告符合报告程序
C.确定某位职员的基础工资
D.审查支出项目和收入项目的对应关系

答案:A
解析:
内部审计师有职责识别控制的缺陷,评价管理效果,以及查明一般性的风险。

第7题:

在IS部门中,下面哪一项IS审计师认为是和IS部门的短期计划最相关的()。

  • A、资源分配
  • B、保持技术的领先水平
  • C、进行评估自我控制
  • D、硬件需求评估

正确答案:A

第8题:

下列哪一项不是内部审计师与外部审计师关系的正确表述?

A.内部审计师可以将审计方案与工作底稿提供给外部审计师。
B.内部审计师与外部审计师可以定期召开会议讨论相关利益。
C.内部审计师与外部审计师可以交换审计报告和管理建议书。
D.外部审计师必须评估内部审计师的客观性与胜任能力。

答案:D
解析:
D、正确。外部审计师只有在内部审计师客观性与胜任能力影响到外部审计师的审计程序时(如他们依赖内部审计师的工作)才会评估这些线索。如果外部审计师计划依赖内部审计师的工作,则内部审计师的工作必须被复核和检验。包括审计方案和工作底稿。当内部审计师被安排协助外部审计师时,他们也被同意与外部审计师分享相关信息。

第9题:

在以下与用于离线打印敏感报告的假脱机相关联的漏洞中,IS审计师应认为哪项最为严重?()

  • A、操作员可阅读敏感数据
  • B、未经授权便可修改数据
  • C、可以打印未经授权的报告副本
  • D、发生系统故障时输出会丢失

正确答案:C

第10题:

安装网络后,该组织实施了脆弱性评估工具和安全扫描工具确定潜在弱点,其中与这种工具相关的最严重的风险是()。

  • A、差别报告
  • B、错误的主动报告
  • C、错误的被动报告
  • D、欠详细报告

正确答案:C

更多相关问题