单选题

为确定某网络信息系统中风险最高的组成内容,下列哪项是内部审计师应当首先做的?()

A检查互联网络的物理链接

B确保成本效益原则

C确定网络的业务目的

D将网络软件映射进入其所在的相关层面

正确答案

来源:www.examk.com

答案解析

对信息系统执行风险评估应先从系统的业务目的入手。
相似试题
  • 确定业务目标已经实现是业务的总体监督的组成内容,并且是以下哪位的最终责任?()

    单选题查看答案

  • 高级管理层在确定内部审计部门在组织风险管理过程中的作用时,考虑的内容有:()Ⅰ.组织本身风险管理是否成熟Ⅱ.内部审计部门业务的外包程度Ⅲ.内部审计师的专业能力能否胜任在风险管理方面的工作Ⅳ.本组织的业务性质及运作的环境

    单选题查看答案

  • 以下各项对决策制定过程都很重要。 I.确定可接受的风险水平。 II.确定可选择的行动方案。 III.确定正确的信息。 IV.在可利用的时间内做出决策。 下面哪个选项描述了该过程的适当顺序?()

    单选题查看答案

  • 以下各项对决策制定过程都很重要。 I.确定可接受的风险水平。 II.确定可选择的行动方案。 III.确定正确的信息。 IV.在可利用的时间内做出决策。 下面哪个选项描述了该过程的适当顺序?()

    单选题查看答案

  • 下列每项对决策过程都很重要。 I.确定可接受的风险水平 II.确定可选择的行动方案 III.确定正确的信息 IV.在可利用的时间内作出决策 下面哪个选项描述了该过程的适当顺序?()

    单选题查看答案

  • 某公司正在收购另一家公司,该公司的内部审计师要确定被收购公司的现金状况是否真实。能够提供最具有说服力的信息的业务技术是:()

    单选题查看答案

  • 某内部审计师即将开展一项审计业务,如果他担心对记录或交易的错误处理可能导致重大风险,那么该内部审计师应该考虑的内容是:()

    单选题查看答案

  • 某内部审计师在信息技术部门开展控制自我评估项目时,要求管理人员对已发现的每种风险的严重程度及其相关控制措施的力度进行评级。这种做法最大的缺点是什么?()

    单选题查看答案

  • 组织中使用了未经许可的软件,则:() Ⅰ增加了感染病毒的风险。 Ⅱ.如果只涉及低成本软件,就不是严重的风险。 Ⅲ.会被在网络服务器上运行的例行检查软件探测出来。

    单选题查看答案