单选题 管理人员发现在多阶段实施之初,就有落后计划和超出预算的情况。在进行下一阶段之前,IS审计师针对后实施阶段工作重点的首要建议应是

A、 评估是否衡量、分析和报告计划的成本利益
B、 审查控制平衡,验证系统能否正确处理数据
C、 审查第一阶段的后续项目更改要求
D、 确定系统目标是否实现
下载APP答题
由4l***d8提供 分享 举报 纠错

相关试题

单选题 下面哪一个是有效防止断电的最好方法?

A、电力转接系统
B、双路电源线
C、发电机
D、UPS

单选题 当审计一套新计算机系统的购置提议时,IS审计师应该首先确保:

A、一份清晰且已被管理层许可的业务案例
B、达到公司安全标准
C、用户将参与与实施计划
D、该新系统将满足所有用户功能需求

单选题 在对一个小型银行的合规审计中,IS审计师发现-IT职能和会计功能是由财务系统的同一个用户来执行的。监管人员实施的下面哪一项审查代表着最佳的补偿性控制?

A、显示交易日期和时间的审计轨迹
B、含有每笔交易的总数量和总金额的每日总报表
C、用户账户管理
D、显示财务系统中每一笔交易的计算机日志文件

单选题 一项应用程序开发工作外包给了离岸供应商。以下哪个选项最令IS审计师关注

A、合同中未包括审计权力条款
B、未建立业务案例
C、没有源代码第三方托管协议
D、合同中没有包括变更管理流程

单选题 在审计访问权限时,以下哪项权限被分配给计算机操作员会使IS审计师感到可疑?

A、对数据的读取访问。
B、对交易数据文件的删除访问。
C、对程序的记录读取/执行访问
D、对作业控制语言(JCL)/脚本文件的更新访问。

单选题 一个项目经理在目标日期内不能实施所有的审计建议,信息系统审计师应该:

A、建议在问题被解决前暂停项目
B、建议补偿性控制被实施
C、评估未解决问题的风险
D、建议项目经理重新分配审计资源来解决问题

单选题 以下哪一项是用来识别ERP系统实施中违反职责分离的最有效的审计技术?

A、审计系统安全权限的报告、
B、审评授权目的的复杂性
C、开发程序来发现授权中的冲突
D、检查最近的违背访问权限的案例

单选题 当传输一个支付的指令时,以下哪一项可用来帮助校验该指令不是被复制的?

A、使用密码学的哈希算法
B、加密信息摘要
C、解密消息摘要
D、(使用)序列号及时间戳