选择题:内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师

  • 题目分类:审计师
  • 题目类型:选择题
  • 查看权限:VIP
题目内容:

内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:

A.审查该恢复计划并将审查发现的薄弱环节报告管理层

B.将该事项写入审计报告

C.对恢复计划作为审计工作进行跟踪

D.建议董事会立即对恢复计划进行测试

参考答案:
答案解析:

在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(ID)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计

在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(ID)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计师极有可能将此种情况定为例外情况,这是因

查看答案

最有可能促使首席审计执行官在审计计划阶段应用了风险评估方法的原因是风险评估提供了:

最有可能促使首席审计执行官在审计计划阶段应用了风险评估方法的原因是风险评估提供了:

查看答案

管理层发现某分支机构的费用增加,利润降低,所以要求内部审计部门尽快进行审计。但是内部审计部门正好忙于一个重要的合法性审计任务。对于这两个项目的审计,下列表述正确

管理层发现某分支机构的费用增加,利润降低,所以要求内部审计部门尽快进行审计。但是内部审计部门正好忙于一个重要的合法性审计任务。对于这两个项目的审计,下列表述正确的是:

查看答案

某首席审计执行官(CAE)已收到公司关于裁员10%和削减预算10%的指示时,在与审计委员会讨论该指示时,CAE提出的恰当建议是以下哪些内容?Ⅰ.把分配给所有审计

某首席审计执行官(CAE)已收到公司关于裁员10%和削减预算10%的指示时,在与审计委员会讨论该指示时,CAE提出的恰当建议是以下哪些内容?Ⅰ.把分配给所有审计业务的时间削减10%,从而导致风险范围比

查看答案

在审计某计算机服务合同时,审计师发现,虽然合同只要求承包商提供恰当水平的安全性,但承包商开发了所在行业最先进的安全程序。假设公司需要比较高的安全度,在评价公司是

在审计某计算机服务合同时,审计师发现,虽然合同只要求承包商提供恰当水平的安全性,但承包商开发了所在行业最先进的安全程序。假设公司需要比较高的安全度,在评价公司是否向承包商支付了超出公司需要的电脑安全程

查看答案