一个IS审计师发现有一个没有被包含在网络拓扑图中的设备被连接到网络中,该网络拓扑图是用于确定审计范围的。CIO解释说,该网络拓扑图正在进行更新并且等待最后的审批。审计师应该首先要:()
A、扩大审计范围以包含这个没有在网络图中出现的设备
B、评估这个未经批准的设备对审计范围的影响
C、注意控制缺陷,因为网络图尚未更新
D、对未记录的设备计划后续的审计工作
A、扩大审计范围以包含这个没有在网络图中出现的设备
B、评估这个未经批准的设备对审计范围的影响
C、注意控制缺陷,因为网络图尚未更新
D、对未记录的设备计划后续的审计工作
A、如IT经理所请求的,审计新ERP应用 B、审计电子商务服务器,因为它去年没有被审计 C、确定风险最高的系统,并基于该结果制定审计计划 D、既审计电子商务服务器也审计ERP应用
A、当从一个灾难或事件中恢复时,确保当地资源保持安全和质量标准的测试没有做 B、公司业务持续计划没有被准确的记录远程办公室存在的系统 C、公司安全措施没包含在测试计划中 D、确保远程办公室的磁带备份可用性的测试没有做
A、假设客户没有任何相关的内部控制时,帐户余额中出现重大错误的可能性 B、账户中的重大错误没有被客户的内部控制系统及时地预防或检测的风险 C、审计师可能无意地没有在有虚假陈述的财务报告上恰当地表达意见的风险 D、当有重大错误存在,而审计师核实账户余额的流程没有检测出来的风险
A、副总裁应该为没有批准计划而被问责 B、应该成立高级管理层位于委员会审查现有的计划 C、现有的计划应该批准并在所有的关键管理者和员工之间传阅 D、需要一个协调者,在规定的时间内,新建一个计划或者修订原有DRP计划
A、强调在当前的项目点上时间考虑、识别风险的重要性,并制定应急计划 B、接受项目经理的观点,项目经理负责承担项目的后果 C、委任一位风险经理 D、通知项目经理,审计师将会在该项目的需求定义阶段完成后进行风险审查