在审查定义IT服务水平的程序控制时,信息系统审计师最有可能先与下列哪种人面谈()
A. 系统编程人员
B. 法律顾问
C. 业务单位经理人员
D. 应用编程人员
查看答案
一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该()
A. 列举所有的网络风险
B. 对应IT战略计划持续跟踪
C. 考虑整个IT环境
D. 识别对(信息系统)的弱点的容忍度的结果
在评估程序变更控制的过程中,IT审计师将使用源码比较软件来()
A. 在没有信息系统人员提供的信息的情况下,检查源程序的变更
B. 比较源程序的拷贝和正在运行程序之间的区别,来确认程序发生的变更
C. 确认受控的程序拷贝就是当前生产机中运行的版本
D. 确认所有的变更都在当前的源程序拷贝中被建立
下列哪些类型的数据编辑检查校验可以确定一个字段是否包括数据,而不是零或空白()
A. 检查位数
B. 存在检查
C. 完整性检查
D. 合理性检查
实施EDI处理的项目的可行性报告中应包括以下哪一项()
A. 加密算法的格式
B. 详细的内部控制程序
C. 必需的通信协议
D. 建议的可信的第三方协议