一位IS审计师正在对一家医疗保健机构执行合规性审计,该组织运营的在线系统中含有敏感性医疗保健信息。IS审计师应首先检查以下哪一项?()
A、在线系统的网络图和防火墙规划
B、IT基础设施和IS部门的组织结构图
C、关于数据隐私的法律法规要求
D、是否遵守组织政策和工作流程
A、在线系统的网络图和防火墙规划
B、IT基础设施和IS部门的组织结构图
C、关于数据隐私的法律法规要求
D、是否遵守组织政策和工作流程
A、确定系统开发人员在适当系统安全措施方面是否接受过正规培训 B、确定系统管理员是否因某种原因禁用了安全控制 C、验证项目计划是否已对安全要求做出了正确规定 D、验证安全控制是否基于已经无效的要求
A、注册会计师的母亲退休后担任被审计单位工会的文艺干事 B、注册会计师的配偶现在是被审计单位开户银行的业务骨干 C、注册会计师的一位朋友拥有被审计单位的股票 D、注册会计师的妹妹大学毕业后在被审计单位担任现金出纳
A、注册会计师的母亲退休前担任被审计单位工会的文艺干事 B、注册会计师的配偶现在是被审计单位开户银行的业务骨干 C、注册会计师的一位朋友拥有被审计单位的股票 D、注册会计师的妹妹大学毕业后在被审计单位担任现金出纳