被聘用的信息系统审计师评审电子商务的安全性。信息系统审计师的首要任务是评审每个现有的电子商务应用程序,寻找漏洞。那么接下来的任务是?()
A、立即向CIO和CEO报告风险
B、检查在开发中的电子商务应用
C、识别威胁和发生的可能性
D、检查风险管理的预算
A、立即向CIO和CEO报告风险
B、检查在开发中的电子商务应用
C、识别威胁和发生的可能性
D、检查风险管理的预算
A、如IT经理所请求的,审计新ERP应用 B、审计电子商务服务器,因为它去年没有被审计 C、确定风险最高的系统,并基于该结果制定审计计划 D、既审计电子商务服务器也审计ERP应用
A、作为审计证据仅仅依靠会计记录不能有效形成结论,注册会计师有必要获取其他信息 B、会计记录中含有的信息是注册会计师对财务报表发表审计意见的基础,注册会计师只需要收集充分适当的会计记录信息 C、如果会计记录是电子数据,注册会计师为了获取电子数据的会计记录的真实性、准确性和完整性,则必须对内部控制予以充分关注 D、如果没有财务报表依据的会计记录中包含的信息,审计工作将无法进行,但如果没有其他信息,则可能无法识别重大错报风险,只有将两者结合在一起,注册会计师才能将审计风险降至可接受的低水平,为发表审计意见提供合理基础
A、当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做 B、公司业务持续计划没有被准确的记录远程办公室存在的系统 C、公司安全措施没包含在测试计划中 D、确保远程办公室的磁带备份可用性的测试没有做
A、在应用系统的开发阶段执行特定的需求功能。 B、为了审计该应用系统而设计一个嵌入式的审计模块。 C、作为应用系统项目团队的一员,但不承担运行职能。 D、根据应用系统的最佳实践提供咨询和建议。