一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡

题目
单选题
一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()
A

确定系统开发人员在适当系统安全措施方面是否接受过正规培训

B

确定系统管理员是否因某种原因禁用了安全控制

C

验证项目计划是否已对安全要求做出了正确规定

D

验证安全控制是否基于已经无效的要求

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

一位内部审计经理正在组织一个审计小组,以便对一个信用卡公司的数据处理中心进行认证审计。小组中应包括以下哪些人员?Ⅰ.一位精通信息技术安全的外部审计师Ⅱ.一位比较有经验的内部审计师,在进入内部审计部门之前她一直在客户部门工作,因此对客户比较了解Ⅲ.一位比较有经验的内部审计师且曾专门学习过欺诈检测软件Ⅳ.一位新聘用的内部审计师,精通内部审计实践,但对机构或各部门缺乏了解

A.Ⅰ和Ⅲ。
B.Ⅱ和Ⅲ。
C.Ⅰ、Ⅲ和Ⅳ。
D.Ⅱ、Ⅲ和Ⅳ。

答案:C
解析:
小组应该包括那些具有专业知识的人,即使必须从外部机构聘请他们。另外还应该包括那些需要受到训练和经历磨练的人。聘请与客户部门有私人联系的人是不适合的,因为这样有可能会导致客观性受到损害。

第2题:

在企业资源管理系统的实施后审计中,IS审计师很可能()。

  • A、审查访问控制配置
  • B、接口测试评估
  • C、详细设计文件审查
  • D、系统测试评估

正确答案:A

第3题:

一个内部审计师正在审查一个新存款系统的可行性研究。审计师的一个目的是评估( )。

A.内部模式
B.程序正确性
C.操作可行性
D.详细流程设计

答案:C
解析:
操作可行性是可行性研究的组成部分。选项A不正确,因为内部模式设计是详细分析和设计阶段的组成部分。选项B不正确,因为评估程序的正确性是测试阶段的功能。选项D不正确,因为详细流程设计是详细分析和设计阶段的组成部分。

第4题:

某公司正计划在它的一个生产分公司开发并实施一个新的电算化采购订货系统。该分公司的副总经理要求内部审计师加入负责实施该项目的小组。该小组是由来自财务、生产、采购和市场部门的代表组成。首席审计执行官希望承担这一项目的工作,因此指派一个高级审计师加入并“在需要时”协助工作。假设该高级审计师实施了如下工作,如果作为事后审计要求他审查该采购订货系统,下述哪项可能会损害他的客观性?()

  • A、帮助确定和说明控制目标。
  • B、测试系统开发标准的合规性。
  • C、审查系统和编程标准的充分性。
  • D、为新系统草拟运行程序。

正确答案:D

第5题:

在审查对新的应付账款系统的用户接收情况测试的文档编辑时,审计师应该确定()


正确答案:测试情况的结果由独立控制小组审批

第6题:

审查应付账款系统的IS审计师发现没人审查审计日志。向管理人员提出此问题时,得到的回应是因为有效的系统访问控制已就位,因此没有必要进行额外的控制。该审计师能做出的最佳回应是:()

  • A、审查系统访问控制的完整性
  • B、接受管理人员有关有效访问控制已就位的声明
  • C、强调具备系统控制框架的重要性
  • D、审查负责应对账款人员的背景调查

正确答案:C

第7题:

一个IS审计师正为一个老客户制定审计计划。该审计师检查了一上午的审计计划,并发现之前的被用来检查该该公司网络和电子邮件系统是上一年新使用的,但是该计划并没有包括对电子商务web服务器的检查。公司的IT经理暗示今年该公司偏向集中审计新应用的企业资源计划(ERP)系统,该IS审计系统应当如何反应?()

  • A、如IT经理所请求的,审计新ERP应用
  • B、审计电子商务服务器,因为它去年没有被审计
  • C、确定风险最高的系统,并基于该结果制定审计计划
  • D、既审计电子商务服务器也审计ERP应用

正确答案:C

第8题:

某内部审计师对新采用销售电子处理系统的销售部门进行审计,所以应用了通用审计软件对实施系统后一周的数据进行分析。则这种方法的主要缺陷是:

A.内部审计师并不了解销售电子处理系统
B.数据可能不够充分,无法发现不常出现的问题
C.通用审计软件不能对这么多的数据进行处理
D.内部审计师不擅长使用通用审计软件

答案:B
解析:
因为系统是新近建立的,所提供的数据太少,不能得出一般性的结论,无法发现不常出现的问题。

第9题:

某IT审计师正在考虑一个应用系统中的控制是否足够,下列不属于该审计师考虑的因素的是:()

  • A、该系统中数据的重要性
  • B、某项控制失效的风险
  • C、每项控制的效率、复杂程度及费用
  • D、病毒管理软件的使用

正确答案:D

第10题:

在复核客户主文件时,信息系统审计师在客户名称变更中发现许多客户姓名副本。为了确定副本的范围,信息系统审计师应该使用()。

  • A、用于验证数据输入的测试数据
  • B、用于确定系统分类能力的测试数据
  • C、用于搜索地址域副本的通用审计软件
  • D、用于搜索账户域副本的通用审计软件

正确答案:C

更多相关问题