下面哪一个测试技术将被审计师用来确定还没有测试的具体程序逻辑()
A. 快照
B. 跟踪和标记
C. 记录
D. 映射
查看答案
实施下面的哪个流程,可以帮助确保经电子数据交换(EDI)的入站交易事务的完整性()
A. 数据片断计数内建到交易事务集的尾部
B. 记录收到的消息编号,定期与交易发送方验证
C. 为记账和跟踪而设的电子审计轨迹
D. 已收到的确认的交易事务与发送的EDI消息日志比较、匹配
一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是()
A. 现有灾难恢复计划没有更新到实现新的RPO
B. 在DR团队在新的RPO下接受过培训
C. 缺乏充足的备份以实现新的RPO
D. 新的RPO下的计划未经过测试
以下哪一个是使用测试数据的最大的挑战()
A. 确定测试的程序的版本和产品程序的版本一致
B. 制造测试数据包括所有可能的有效和无效的条件
C. 对于测试的应用系统,尽量减少附加交易的影响
D. 在审计师监督下处理测试数据
风险管理一般是指通过()等一系列活动来防范风险的管理工作
A. 风险识别
B. 风险估计
C. 风险驾驭
D. 风险监控
E. 风险管理