A获取第三方服务提供商的独立保证
B设置程序监督第三方交付的服务
C确保正式合同发挥作用
D考虑和第三方服务提供商共同开发业务持续计划
一个组织使用新系统取代一个遗留系统时,下面哪项做法具有最大风险?()
单选题查看答案
一个组织当前使用了企业资源管理(ERP)应用程序。以下哪项可成为有效的访问控制?()
单选题查看答案
管理层让一个初级IS审计师用他最佳的判断力来准备并发布一个最终报告,因为没有可用的其他高级IS审计师来检查其工作报告。这种情况最主要的风险是?()
单选题查看答案
一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()
单选题查看答案
一个组织的灾难恢复计划的基础是,在一个类似的但不是相同的备份的硬件配置已经建立的站点,重新建立继续生存处理,信息系统审计师应该:()
单选题查看答案
一个组织使用ERP,下列哪个是有效的访问控制?()
单选题查看答案
一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()
单选题查看答案
当建立一个业务持续性计划时,使用下面哪一个工具用来理解组织业务流程?()
单选题查看答案
当对在线交易进行调查时,一个企业意识到,一个交易是虚假的并需要诉诸法律。什么是企业首先要做的?()
单选题查看答案