在项目启动阶段审查系统开发项目,IS审计师发现项目小组遵守组织的质量手册。项目组要在截止期限内快速追踪验证和取证处理,这需要在预交付之前开始一些措施。在这种情况下,IS审计师最有可能()
A. 作为关键发现报告给高级管理层
B. 接受适合于不同项目的不同的质量处理
C. 报告IS管理层,小组无法遵守质量程序
D. 向项目指导委员会报告快速追踪的风险
下列对防火墙硬件架构描述正确的是()
A. 所有的防火墙都是X86架构的
B. 不同厂家的设备使用有不同的硬件架构
C. 防火墙都是用的NP架构
D. 防火墙使用的是ASIC和NP架构
签署包含创建唯一客户名称和密码的流程,然而,信息系统审计师发现很多案例中用户名字跟密码相同,能够减少这种风险的最好控制是()
A. 更改公司安全策略
B. 教育客户关于弱强度密码的风险
C. 建立一个确认过程防止俄这种事情在创建帐户和更改密码时发生
D. 需要定期的检查,确保用户名称和密码的检测和修正
通常,以下哪一种证据对IS审计师来说最可靠()
A. 收到的来自第三方的核实帐户余额确认信
B. 一线经理确保应用程序如设计的方式工作
C. 从internet来源得到的数据趋势(Trenddat
D. 由一线经理提供报告,IS审计师开发的比率分析