[单选题]

为确定某网络信息系统中风险最高的组成内容,下列哪项是内部审计师应当首先做的?

A.检查互联网络的物理链接

B.确保成本效益原则

C.确定网络的业务目的

D.将网络软件映射进入其所在的相关层面

参考答案与解析:

相关试题

要确定电信系统中风险最高的组成内容,内部审计师应当首先:

[单选题]要确定电信系统中风险最高的组成内容,内部审计师应当首先:A.检查公开系统互联网络模型。B.确定网络运行成本。C.确定网络的业务目的。D.将网络软件和硬

  • 查看答案
  • 要确定电信系统中风险最高的组成内容,内部审计师应当首先:()

    [单选题]要确定电信系统中风险最高的组成内容,内部审计师应当首先:()A . 检查开放式系统因特网络模型B . 确定网络运行成本C . 确定网络的商业目的D . 映射网络软件和硬件产品到各自的层上

  • 查看答案
  • 为鉴别通信系统的哪些组成部分风险最大,内部审计师首先应该:()

    [单选题]为鉴别通信系统的哪些组成部分风险最大,内部审计师首先应该:()A . 检查开放系统互联网络模型;B . 考查网络操作费用;C . 确定网络的商业用途;D . 把网络软件和硬件按各自的层次绘图表示。

  • 查看答案
  • 内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结

    [单选题]内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论:A.这种缺乏了解会导致不经意地泄露敏感信息B.信息安全不是对所有职能都是关键的C.IS审计应当为那些雇员提供培训D.该审计发现应当促使管理层对员工进行继续教育

  • 查看答案
  • 内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结

    [单选题]内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论:()A . 这种缺乏了解会导致不经意地泄露敏感信息B . 信息安全不是对所有职能都是关键的C . IS审计应当为那些雇员提供培训D . 该审计发现应当促使管理层对员工进行继续教育

  • 查看答案
  • 某内部审计师被授命前往某公司进行审计,在对该公司风险管理进行审计的过程中,下列哪项不是内部审计师应该采取的行动:

    [单选题]某内部审计师被授命前往某公司进行审计,在对该公司风险管理进行审计的过程中,下列哪项不是内部审计师应该采取的行动:A.对信息系统的经营部门审计中,通过判

  • 查看答案
  • 在分析某部门的内部风险时,审计师会将以下哪项内容视为最高风险因子?

    [单选题]在分析某部门的内部风险时,审计师会将以下哪项内容视为最高风险因子?A.在过去一年中,该部门的监督职位经历了频繁的人员流动。B.部门监督人员没有受到公司

  • 查看答案
  • 内部审计师正在准备一个生产企业财务信息系统更新的审计项目。财务信息系统更新的项目负责人将一份风险清单以及相应的控制措施提供给内部审计师。在开展初步风险评估时,内部审计师注意到该系统的采购招标模块可能会

    [单选题]内部审计师正在准备一个生产企业财务信息系统更新的审计项目。财务信息系统更新的项目负责人将一份风险清单以及相应的控制措施提供给内部审计师。在开展初步风险

  • 查看答案
  • 以下哪项活动不会削弱内部审计师的独立性?()1、为新信息系统的应用提供控制标准;

    [单选题]以下哪项活动不会削弱内部审计师的独立性?()1、为新信息系统的应用提供控制标准;2、为运行新的计算机应用系统编写程序草图,以确保建立了合适的控制;3、在安装之前,对计算机新的应用程序进行复查。A . 只有1B . 只有2C . 只有3D . 1和3

  • 查看答案
  • 内部审计师需要确定被审计部门的风险,那么最合理的风险定义是:

    [单选题]内部审计师需要确定被审计部门的风险,那么最合理的风险定义是:A.风险带来的损失金额B.风险损失金额×损失概率C.风险发生的可能性概率D.风险影响的范围

  • 查看答案