8月16日国盟CISA每日一题
cisa吧
全部回复
仅看楼主
level 7
Sabrina880518 楼主
审查某应用程序控制的信息系统审计师发现系统软件中存在可能严重影响该应用程序的弱点。在这种情况下,信息系统审计师应该:
A.忽略这些控制弱点,因为系统软件审查不在此次审查范围之内。
B.对系统软件进行详细的审查并报告控制弱点。
C.在报告中声明,此次审计仅限于审查应用程序控制。
D.仅审查相关的系统软件控制并建议进行详细的系统软件审查。
2019年08月16日 05点08分 1
level 7
Sabrina880518 楼主
答案:D
解释:
A.信息系统审计师不应只因控制弱点不在当前审查范围内便将其忽视。
B.执行详细的系统软件审查可能会妨碍审计的日程安排,信息系统审计师此时可能不具备执行此类审查的能力。
C.如果信息系统审计师发现控制弱点,则应予以披露。通过发布免责声明,可以免除此责任。
D.适当的做法是审查与该次审查相关的系统软件,并建议进行详细的系统软件审查,为此可能需要建议额外资源。
2019年08月16日 05点08分 2
1