出现以下哪种情况,信息系统审计师最需要对第三方托管的云计算机进行审查:()
A、组织无权评估供应商网站的控制
B、服务水平协议(SLA)没有规定供应商对于出现安全漏洞时的责任
C、组织和供应商所在国家应用不同的法律和法规
D、组织使用的浏览器旧版本存在安全风险
A、组织无权评估供应商网站的控制
B、服务水平协议(SLA)没有规定供应商对于出现安全漏洞时的责任
C、组织和供应商所在国家应用不同的法律和法规
D、组织使用的浏览器旧版本存在安全风险
A、在应用系统的开发阶段执行特定的需求功能。 B、为了审计该应用系统而设计一个嵌入式的审计模块。 C、作为应用系统项目团队的一员,但不承担运行职能。 D、根据应用系统的最佳实践提供咨询和建议。
A、能够获取并验证他们自己信息的3个用户 B、能够获取并发送他们自己的信息的5个用户 C、能够验证其他用户并发送他们自己信息的5个用户 D、能够获取并验证其他用户的信息,并发送他们自己信息的3个用户
A、不需要信息系统审计师对系统的可靠性收集数据 B、需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施 C、当在时间共享环境中处理大量交易时,可以提高系统的安全性 D、不依赖组织计算机系统的复杂性
A、删除非授权软件的所有拷贝 B、通知被审计机构有关非授权软件的情况,并进行跟踪确保软件的删除 C、向被审计机构管理层报告使用非授权软件的情况,以及告知管理层有必要防止该情况的再次发生 D、警告终端用户有关使用非法软件的风险