单选题

在对一个流程处理中的预防控制、发现控制和纠正控制的整体效果进行评估时,信息系统审计师应该认识到以下哪项?()

A控制应该在系统中数据流的各个点上建立

B只有预防性控制和发现性控制是相关的

C纠正性控制只能被视为是补偿性的

D信息系统审计师可以使用分类方法来决定哪些控制是缺少的

正确答案

来源:www.examk.com

答案解析

信息系统审计师应该关注控制在系统中数据流的各个点上建立的情况。选项B不正确是因为纠正性控制也是相关的。选项C不正确是因为纠正性控制可以消除或降低错误的影响,因此不应把他仅仅视为是补偿性控制。选项D不正确是因为控制的扩展性和功能性是重要的,而不是控制的分类。点评:各种控制是作用在业务实体之上的。