搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择?()

A、基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求。

B、公布一个报告,忽略来自测试的证据不足的领域。

C、请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据。

D、通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟。

更多“一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择?()”相关的问题
第2题

A、确定系统开发人员在适当系统安全措施方面是否接受过正规培训  B、确定系统管理员是否因某种原因禁用了安全控制  C、验证项目计划是否已对安全要求做出了正确规定  D、验证安全控制是否基于已经无效要求  

点击查看答案
第3题

A、有越来越多紧急变更  B、存在某些作业没有按时完成情况  C、存在某些作业计算机使用者否决情况  D、证据显示仅仅运行了预先计划作业  

点击查看答案
第4题

A、由于审计没有按照标准执行而造成声誉损失  B、审计报告不能识别和分类关键风险  C、客户管理者会质疑其结果  D、审计报告可能不会审计经理所批准  

点击查看答案
第5题

A、检查所选整合控制实施  B、请求额外IS审计资源  C、请求厂商支持以解决性能问题  D、在用户验收测试(UAT)期间评估压力测试结果  

点击查看答案
第6题

A、强调在当前项目点上时间考虑、识别风险重要性,并制定应急计划  B、接受项目经理观点,项目经理负责承担项目后果  C、委任一位风险经理  D、通知项目经理,计师将会在该项目需求定义阶段完成后进行风险审查  

点击查看答案
第8题

A、报告这个错误,让审计对象仲裁委员会进行一步研讨这个错误  B、尝试解决错误  C、建议提升问题级别  D、忽视错误,因不能获得软件错误客观证据  

点击查看答案
第9题

A、在生产数据用于测试以前,高级IS和业务经理必须批准该行  B、只要将生产数据复制到一个安全测试环境中,才可以使用  C、生产数据绝不能使用。必须基于书面测试用例文档来准备所有测试数据  D、签署了保密协议就可使用生产数据  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服