单项选择题内部审计部门编写了一些脚本,用于对某些信息系统的持续审计。IT部门要求获得脚本副本,以用来在关键系统上设立连续监控流程。与IT部门分享这些脚本是否会影响IS审计师独立、客观地审计IT部门的能力?()

A.不允许分享脚本,因为这会使IT部门能够对系统进行预审计并避开精确、全面的审计。
B.需要分享脚本,因为IT部门必须能够审核在IS系统上运行的所有程序和软件,无论是否削弱审计独立性。
C.只要IT部门认识到审计还可能在脚本覆盖范围以外进行,便可以允许分享脚本。
D.不允许分享脚本,因为这意味着编写脚本的IS审计师将不被允许审计任何使用该脚本进行监控的系统。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题某IS审计师发现,实施了未经督导委员会批准的多个基于lT的项目。该IS审计师最需要关注什么?()

A.IT项目资金不足。
B.IT项目不遵循系统开发生命周期(SDLC)流程。
C.IT项目未必一直得到正式的批准。
D.IT部门未朝着共同的目标而努力。

3.单项选择题IS审计师要评估预防性维护程序的有效性,最有帮助的是:()

A.停机时间记录
B.维护计划
C.维护日志
D.供应商是否可靠

4.单项选择题防止服务器受到暴力破解攻击(brute force attack)的最有效方法是:()

A.对服务器进行加固
B.口令连续输入三次错误后锁定系统
C.更加复杂的口令
D.实施连续监控

5.单项选择题项目筹备委员会的主要负责人应该是()

A.业务执行管理层
B.项目经理
C.IS经理
D.IS审计师

6.单项选择题在实施数据分类等程序时,以下哪一项最重要?()

A.计划实施安全存储的功能
B.使数据所有权正式化
C.理解数据的分类级别
D.开发隐私政策

7.单项选择题在共享的处理环境中,最大的挑战是:()

A.分离客户数据
B.分离客户网络
C.合并结果
D.保持一致的标准

8.单项选择题下列哪种做法将最能确保具有永久重要性的归档电子资料,多年后还能随时查询?()

A.购买类似旧版本软件的应用程序
B.定期将数据转移到采用当前的技术的系统中
C.定期备份归档数据
D.对旧硬件执行预防维护

10.单项选择题在准备支持电子数据仓库解决方案的业务案例时,以下哪一项在协助管理层进行决策的流程中最重要?()

A.讨论单一解决方案。
B.考虑安全控制。
C.证明可行性。
D.咨询审计部门。