IS审计师检查指纹识别系统时,发现一个控制漏洞---1个非授权用户可以更新保存指纹模板的中心数据库。下面的哪一种控制能够根除这个风险()
A. Kerberos
B. 活性检查
C. 多种生物特征并用
D. 生物特征数字化前后均作记录
关于灾难恢复计划多长时间测试一次,一直就有争论。测试灾害恢复计划的频度应当基于()
A. 审计师的建议
B. 数据处理的要求
C. 预算额度
D. 管理者的意见
一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估()
A. 问题管理程序
B. 软件开发程序
C. 回退程序
D. 时间管理程序
确定商品库存的价值已超过八周,IS审计师最有可能是用()
A. 测试数据
B. 统计抽样
C. 综合测试法ITF
D. 通用审计软件