在审查定义IT服务水平的程序控制时,信息系统审计师最有可能先与下列哪种人面谈()。
在对定义IT服务水平的控制过程的审核中,审计人员最有可能面试()。A、系统程序员.B、法律人员C、业务部门经理D、应用程序员.
点击查看答案
以下哪种情况下内部审计师可能缺乏客观性?()A、内部审计师在一个与主要客户连接的新的电子数据交换程序运行之前对其进行审查。B、一名前任采购助理在调入内部审计部四个月后对采购业务内部控制实施审查。C、内部审计师建议在与一个服务机构订立的处理雇员工薪和福利事项的合同中规定控制标准和业绩评价指标。D、工薪会计职员帮助内部审计师对小型摩托车存货进行盘点。
在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()A、总体控制的有效性受到应用程序控制的影响;B、在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;C、整个终端用户计算环境对总体控制的要求相对比较固定;D、在审计师依赖应用程序控制之前必须已经建立总体控制。
在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。A、计划中包含了信息系统和业务员工B、明确定义了信息系统的任务与远景C、有一套战略性的信息技术计划方法D、该计划将企业目标与信息系统目标联系起来
在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。A、实施B、遵守C、文件D、足够(充分)
信息系统审计师的决定和行动最有可能对以下哪个风险产生影响?()A、固有风险B、检查风险C、控制风险D、业务风险
信息系统审计师在执行应用控制审查时应当评估:()A、满足业务流程的应用效率B、发现的任何控制缺陷暴露的影响C、应用支持的业务流程D、应用的优化