单项选择题一位IS审计师正在审查一款以面向服务架构(SOA)的原则为基础构建的软件应用程序。第一步应该是()

A.通过查看服务资料库文档,来了解服务及其在业务流程上的分配
B.对以安全断言标记语言(SAML)为代表的服务安全标准的使用进行抽样
C.查看为所有系统提供者设立的服务等级协议(SLA)
D.审计核心服务及其对服务的依赖性


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题规划IS审计时,以下哪项是要执行的最关键步骤?()

A.回顾之前审计的结果
B.制定计划以对数据中心设施执行物理安全审查
C.审查信息安全政策和程序
D.执行风险评估

2.单项选择题IS审计师的决定和行动最可能影响以下哪种风险?()

A.固有风险
B.检测风险
C.控制风险
D.业务风险

4.单项选择题对于一家交易量巨大的零售企业来说,下面哪项是主动应用新风险的最合适的审计技术?()

A.使用计算机辅助审计技术(CAAT)
B.季度风险评估
C.交易日志抽样
D.持续性审计

5.单项选择题一位IS审计师被要求在快到计划上线日期之前审查一个关键的WEB订购系统的安全控制。该IS审计师进行了一次渗透测试,但没有得出定论,且在议定的审计完成日期之前无法完成其他测试。以下哪项是IS审计师的佳选择?()

A.根据可用信息发布一份报告,突出强调潜在的安全漏洞,并要求进行后续审计测试。
B.发布一份报告,忽略没有从测试中获得决定性证据的领域。
C.请求延迟上线日期,直到能够完成其他安全测试且能够获得相应控制证据。
D.通知管理部门审计工作无法在议定的时间范围内完成,并且建议推迟审计。

7.单项选择题在IS合规性审计规划阶段,以下哪个是决定所需的数据收集范围的最佳因素?()

A.组织业务的复杂性
B.上一年度提到的发现和问题
C.审计的目的、目标和范围
D.审计师对组织的熟悉程度

8.单项选择题内部审计部门编写了一些脚本,用于对某些信息系统的持续审计。IT部门要求获得脚本副本,以用来在关键系统上设立连续监控流程。与IT部门分享这些脚本是否会影响IS审计师独立、客观地审计IT部门的能力?()

A.不允许分享脚本,因为这会使IT部门能够对系统进行预审计并避开精确、全面的审计。
B.需要分享脚本,因为IT部门必须能够审核在IS系统上运行的所有程序和软件,无论是否削弱审计独立性。
C.只要IT部门认识到审计还可能在脚本覆盖范围以外进行,便可以允许分享脚本。
D.不允许分享脚本,因为这意味着编写脚本的IS审计师将不被允许审计任何使用该脚本进行监控的系统。

9.单项选择题某IS审计师发现,实施了未经督导委员会批准的多个基于lT的项目。该IS审计师最需要关注什么?()

A.IT项目资金不足。
B.IT项目不遵循系统开发生命周期(SDLC)流程。
C.IT项目未必一直得到正式的批准。
D.IT部门未朝着共同的目标而努力。