一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()
A、已分析过项目的复杂性和风险
B、已判断了贯穿整个项目所需的资源
C、项目交付结果已确定
D、外包方合同已签约
A、已分析过项目的复杂性和风险
B、已判断了贯穿整个项目所需的资源
C、项目交付结果已确定
D、外包方合同已签约
A、强调在当前的项目点上时间考虑、识别风险的重要性,并制定应急计划 B、接受项目经理的观点,项目经理负责承担项目的后果 C、委任一位风险经理 D、通知项目经理,审计师将会在该项目的需求定义阶段完成后进行风险审查
A、基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求。 B、公布一个报告,忽略来自测试的证据不足的领域。 C、请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据。 D、通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟。