单选题 信息系统的实施前审查以确定是否投产准备就绪,IS 审计师最需要关注什么?

A、 效益是否经过证实.
B、 是否存在未解决的高风险项目
C、 用户是否参与了QA测试
D、 项目是否符合预算和目标日期
下载APP答题
由4l***4h提供 分享 举报 纠错

相关试题

单选题 哪项措施用于确认数据还原流程的效用性?

A、定期进行完整的数据恢复
B、定期审查和更新数据恢复政策
C、定期审查对备份介质的物理访问
D、使用软件工具验证离线备份数据

单选题 某小型科技企业通过减少 IT 职位并将大量关键职责整合到最高级 IT 工程师的角色来降低成本增效。以下哪项是这样做的主要风险?

A、职责的整合将不利于继任交接方案
B、整合的职责无法实现适当的职责分离
C、资源优化方便的描述,可排除
D、角色的整合产生了有限的权力

单选题 以下哪一种保证方法在识别应用程序编程接口(API)中的漏洞时最有效?

A、场景穿行测试
B、漏洞扫描
C、渗透测试
D、架构审查

单选题 审计数据通讯系统的第一步是确定:

A、业务使用和要传输的消息类型.
B、流量和响应时间标准.
C、网络设备的物理安全性.
D、通讯路径中的冗余程度.

单选题 IT 管理人员希望把各个部门的绩效与其他类似企业相同部门的绩效进行持续的比较。信息系统审计师应当推荐以下哪一种做法?

A、使用绩效衡量软件.
B、定期进行客户满意度调查.
C、向硬件/软件供应商咨询.
D、制定一套基准指标对比计划.

单选题 以下哪一项最能降低抽样风险?

A、外包抽样流程
B、使用统计抽样方法
C、减小抽样大小
D、增加风险偏好

单选题 在使用软件即服务(SaaS)时,应该实施什么技术解决方案来识别企业的个人数据何时被不当处理?

A、安全信息事件管理(SIEM)
B、入侵防御系统(IPS)
C、网络应用程序防火墙(WAF)
D、数据丢失防护(DLP)工具

单选题 以下哪项是对应用系统(应用程序)采用虚拟化技术的主要优势?

A、改进灾难恢复
B、提高应用的性能
C、强化数据安全
D、能更好地利用资源