【单选题】
一位保险公司的IT主管邀请一名外部审计师评估应急访问用户ID(火警ID)。IS审计师发现在授予火警账户时未事先定义到期日期。该IS审计师应该建议以下哪个选项?()
A、审查访问控制特权授权过程
B、实施身份管理系统(IMS)
C、改进对敏感客户数据更改进行审计的流程
D、仅将火警账户授予经理
A、审查访问控制特权授权过程
B、实施身份管理系统(IMS)
C、改进对敏感客户数据更改进行审计的流程
D、仅将火警账户授予经理
A、A.甲公司拟聘请A会计师事务所审计其2003年度会计报表。B会计师事务所审计了甲公司2003年半年度会计报表,出具了标准无保留意见的审计报告。
B.乙公司拟聘请A会计师事务所重新审计其2003年度会计报表。此前,B会计师事务所审计了乙公司2003年度会计报表,出具了标准无保留意见的审计报告。
C.丙公司拟聘请A会计师事务所审计其2003年度会计报表,此前曾有意委托B会计师事务所审计,但B会计师事务所在初步了解情况后未接受委托。C会计师事务所审计了丙公司2002年度会计报表,出具了保留意见的审计报告。
A、如IT经理所请求的,审计新ERP应用 B、审计电子商务服务器,因为它去年没有被审计 C、确定风险最高的系统,并基于该结果制定审计计划 D、既审计电子商务服务器也审计ERP应用