单选题

一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()

A依赖一个人

B继任规划不足

C一个人知道系统的所有部分

D操作中断

正确答案

来源:www.examk.com

答案解析

交叉培训是培养一个执行更多的特定工作或程序的过程。这种做法有助于减少对一个人的依赖和协助继任规则,在人员短缺时这将提供一个备用,从而保障业务连续性。然而,在只用这种方法时谨慎的做法是先评估所知的任何一个系统和相关的所有部分的人的风险。交叉训练可以减少选项AB和D所面临的风险。
相似试题
  • 一个信息系统审计师审核一个组织的风险评估进程应首先:()

    单选题查看答案

  • 一个信息系统审计师在审阅组织章程时主要是为了:()

    单选题查看答案

  • 为了确保组织遵守隐私要求,一个信息系统审计师应首先评审:()

    单选题查看答案

  • 一个信息系统审计师对组织交互培训实践的风险进行评估,风险应该是()。

    单选题查看答案

  • 一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()

    单选题查看答案

  • 一个信息系统审计师正在执行组织的软件质量管理过程评审,第一步应该是? ()

    单选题查看答案

  • 一个信息系统审计师发现组织的首席官(CIO)正在使用一个基于全球移动通信(GSM)技术的无线宽带调制解调器,该调试解调器在首席信息官旅行中不在办公室时用来连接CIO的笔记本电脑到公司的虚拟专用网络(VPN)。信息系统审计师应:()

    单选题查看答案

  • 一个信息系统审计师在评审组织从一场没有留下任何关键数据的灾难中恢复,下列哪个指标是被错误的定义的?()

    单选题查看答案

  • 一个中等大小的组织,其IT灾难恢复已实施多年,并定期检测,并刚刚开发了一个正式的业务连续性计划(BCP)。一个基本的桌面BCP工作已经顺利完成。接下来信息系统审计师应建议实施哪项策略?()

    单选题查看答案