公司最近升级了其采购系统与EDI系统进行整合。为使EDI接口提供的有效数据映射应实施以下哪个控制()
A. 关键确认
B. 逐个检查
C. 手工重算
D. 功能的确认
查看答案
下列哪项是交叉培训的风险()
A. 增加了对员工的依赖
B. 不能协助继任计划
C. 一个员工可能知道系统的所有部件
D. 无助于实现业务连续性
磁带管理系统中的一项控制特征是其具备以下哪种能力()
A. 限制接触生产库
B. 禁止非授权的数据察看
C. 使作业无法绕过标签处理
D. 控制接触有特别权力的工具程序
一位负责重大项目的技术主管已从组织离职。项目经理报告在一台可供整个团队访问的服务器上存在可疑系统活动。进行取证调查期间发现以下哪项时最需要引起关注()
A. 没有为系统启用审计日志
B. 仍然存在该技术主管的登录ID
C. 系统中安装了间谍软件
D. 系统中安装了木马程序
对于组织成员使用控制自我评估(CSA)技术的主要好处是()
A. 可以确定高风险领域,以便以后进行详细的审查
B. 使审计人员可以独立评估风险
C. 可以作来取代传统的审计
D. 使管理层可以放弃relinquish对控制的责任