第1题:
第2题:
信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()
第3题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中残留风险与安全事件是什么关系?()
第4题:
对编程控制的系统,有力的测试可以减少错误的依赖于以下那项的风险()
第5题:
确保考虑了适当控制的传统信息系统开发流程,可能不会被开发终端用户计算(EUC)应用程序的用户遵循。下面()是EUC应用开发中普遍存在的一个风险。
第6题:
已经实施的控制
已经实施的控制的有效性
对相关风险的监控机制
与资产相关的威胁和脆弱性
第7题:
第8题:
管理层保证有效的控制措施
知识系统的丰富
组织战略与信息之间的紧密联系
自动化控制
第9题:
企业家的人力资本对风险企业成功极为重要,风险资本家常常有必要让企业家在风险企业中拥有较大的股份
创业者放弃稳定工作机会,承担较大的风险去创业,本身一个重要目的就是希望在成功之后获得较大的回报
管理层对控制自己创建的企业的需求
使管理层的利益和企业的兴衰结合在一起
风险投资的目的是资本增值,而非控制风险企业
第10题:
非授权的第三方访问系统
系统的编程错误
不充分的知识基础
业务中断
第11题:
如果管理层难以实现预期的利润目标,则可能高估收入,营业收入发生认定存在较大舞弊风险
如果管理层难以实现预期的利润目标,则可能高估收入,营业收入完整性认定通常不存在舞弊风险
如果管理层隐瞒收入,则营业收入完整性认定存在较大的舞弊风险
如果被审计单位难以达到本年度的销售目标,则可能提前确认营业收入,营业收入发生认定存在较大的舞弊风险
第12题:
对
错
第13题:
第14题:
风险评估能够对信息安全事故防患于未然,为信息系统的安全保障提供最可靠的科学依据。风险评估中资产价值与风险是什么关系?()
第15题:
管理上对信息系统依赖程度提高,增加了下列()风险
第16题:
管理层对信息系统的较大依赖增加了以下()种风险。
第17题:
管理上对信息系统依赖程度提高,增加了下列哪种风险?()
第18题:
企业合规文化
高级管理层的管理风格
高级管理层的风险意识
高级管理层的心理素质
第19题:
非授权的第三方访问系统
系统的编程错误
不充分的知识基础
业务中断
第20题:
为经授权的第三方访问系统。
系统性的程序错误。
不充分的知识库。
业务中断。
第21题:
对
错
第22题:
对
错
第23题:
不依赖信息系统
仅依赖手工控制
仅依赖手工控制,并且审计时需要通过实质性程序来验证控制有效性
在依赖自动控制的同时也依赖手工控制