审查获取的软件包,IS发现购买软件的信息是从互联网上获得的,而不是来自于对需求建议的反应,IS审计师第一步要()。
评估一个正在进行的项目,信息系统审计员注意到,因为减少预期的利益及增加成本,这个业务需求不再有效。信息系统审计员应该建议()。
CRM是基于方法学、软件和因特网的,以有组织的方法帮助企业管理客户关系的信息系统。以下关于CRM的叙述中,()是正确的。
无线闭塞单元(RBU)是RBC系统的(),包括网络系统、硬件平台、操作系统、故障安全处理软件、应用逻辑软件、工程配置数据等。其系统框架为基于通用计算服务器的2×2取2计算机系统。
在信息系统审计中,关于所收集数据的广度的决定应该基于()。
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。
以下哪种类型的防火墙通过检测基于TCP/UDP连接的连接状态以及应用层协议信息,并且监控基于连接的应用层协议状态,动态地决定报文是否可以通过?()
中心软件SIC的系统配置中软件设置信息存储在以下哪个配置文件中?()
信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。
某国际品牌酒店正在招聘一位酒店信息总监,由此我们可以判断,该酒店处于酒店信息系统应用的()阶段。
CRM是基于方法学、软件和因特网的,以有组织的方法帮助企业管理客户关系的信息系统。以下关于CRM的叙述中,()是正确的。
某软件企业为规范配置管理活动,确保项目配置管理的有效性,避免出现混乱现象,对配置管理库状况进行审计,确定配置库中的配置项和建立的基线的正确性、完整性,并且记录审计结果。该企业的配置审计内容应包括() ①评估基线的完整性 ②检查配置记录是否正确反映了配置项的配置情况 ③审查配置项的结构完整性 ④对配置项进行技术评审 ⑤验证配置项的完备性和正确性 ⑥验证是否符合配置管理标准和规程 ⑦对审计后提出的各项行动进行跟踪,直到结束
在审查了防火墙后,,审计师应该最关心以下哪一项()。
信息安全保障系统是由网络防火墙、()、入侵检测软件以及密码专用芯片、安全处理器等各种软硬件构成的信息系统。
一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该()。
一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
CRM是基于方法学,软件和因特网的,以有组织的方法帮助企业管理客户关系的信息系统。以下关于CRM的叙述中,()是正确的。()
信息系统设计完成以后应提出系统设计报告,以下不属于系统设计报告内容的是应用软件和数据库设信息系统设计完成以后应提出系统设计报告,以下不属于系统设计报告内容的是应用软件和数据库设计报告 B.运行环境和软硬件配置方案报告 C.项目开发计划报告 D.网络与通信设计和实施方案报告
检查操作系统安全配置的IS审计师应该审查()
IS审计师正在审查一个新的基于Web的订单输入系统,该系统将于一周后上线。IS审计师发现,根据设计,在系统存储客户信用卡信息方面,可能缺少几项重要的控制。该IS审计师应该首先()
一位内部审计经理正在组织一个审计小组,以便对一个信用卡公司的数据处理中心进行认证审计。小组中应包括以下哪些人员?Ⅰ.一位精通信息技术安全的外部审计师Ⅱ.一位比较有经验的内部审计师,在进入内部审计部门之前她一直在客户部门工作,因此对客户比较了解Ⅲ.一位比较有经验的内部审计师且曾专门学习过欺诈检测软件Ⅳ.一位新聘用的内部审计师,精通内部审计实践,但对机构或各部门缺乏了解()
一名信息系统审计师正在为由于工作时间出现性能下降,正在考虑增大其互联网带宽的某组织评估网络性能。以下哪一项最有可能是性能下降的原因()
内部信息系统审计职能部门正在规划一个有关常规信息系统审计的计划。以下哪项活动是审计规划阶段的第一步()
2、多选题: (1)在开展会计信息化工作的过程中,应着重做好()等方面的工作? A.会计信息化管理和制度的建立 B.建立会计信息系统 C.会计人员培训 D.计算机审计 (2)()的正确选择与配置,是开展会计信息化工作的一个重要前提。 A.会计档案 B.计算机硬件设备 C.计算机软件 D.会计凭证