题目内容

在企业资源管理系统的实施后审计中,IS审计师很可能()

A. 审查访问控制配置
B. 接口测试评估
C. 详细设计文件审查
D. 系统测试评估

查看答案
更多问题

以下哪一项是IT指导委员会的职能()

A. 监测供应商对于变更控制的控制和测试
B. 保证信息处理环境中的职责分离
C. 审批和监管重大项目,IS计划和预算的情况
D. IS部门和终端用户之间的联系

WEB服务器最好使用以下哪一种方式进行验证()

A. 安全套接字层协议(SSL)
B. 传输控制协议(TCP)
C. 网际协议(IP)
D. 超文本传输协议(HTTP)

生物测试安全控制设备的最佳量化性能测量指针是()

A. 错误拒绝率
B. 错误接受率
C. 平均错误率
D. 估计错误率

一个组组织外包其广域网(WAN)给第三方服提供商。在这种情况下审计师应该执行业务连接性计划(BCP)和灾难恢复计划(DRP)审计,下列哪个是首要任务()

A. 检查服务商的BCP与该组织的BCP和合同义务是否一致
B. 检查服务水平协议(SLA)是否包含在出现故障时,以应付发生灾难时的服务水平和处罚条款
C. 审查该组织在选择服务供应商时的方法
D. 审阅第三方服务提供商时的工作人员的认可

答案查题题库