首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

在审计师执行一个审计时,下面哪一个被视为一个预防性控制?()

A交易日志记录

B事前和事后镜像报告

C表格查询(tablelookups)

D跟踪和标签

正确答案

来源:www.examk.com

答案解析

表格查询是预防性控制,数据被检查以符合预先定义的表,可以预防任何未定义的数据被输入。交易日志是一个检测性控制,可以提供审计跟踪。使用事前和事后图像报告,可以去跟踪计算机交易对记录的影响,这是检测性控制。跟踪和标签被用于测试应用系统和控制,但是它本身不是预防性控制。点评:输入数据编辑检查机制的概念

相似试题

  • (单选题)

    一个IS审计师被分配去执行一项测试:比较计算机作业运行日志与作业计划表。下面哪一条是IS审计师最需要关注的?()

    答案解析

  • (单选题)

    审计师要在关键的服务器上分析审计日志,以检查潜在的用户或者系统的异常行为。为执行这个任务,下面哪一个是最恰当的?()

    答案解析

  • (单选题)

    某企业正在制定一个策略,以更新数据库软件版本。审计师可以执行下面哪一个任务而又不会危害IS审计的客观性?()

    答案解析

  • (单选题)

    下面哪一个测试技术将被审计师用来确定还没有测试的具体程序逻辑?()

    答案解析

  • (单选题)

    审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。

    答案解析

  • (单选题)

    当一个程序样本被选中要确定源代码和目标代码的版本一致性的问题时,审计人员会用下面哪一种测试方法()。

    答案解析

  • (单选题)

    当审核一个组织的业务连续性计划时,某IS审计师观察到这个被审计组织的数据和软件文件被周期性的进行了备份。有效性计划哪一个特性在这里被证明?()

    答案解析

  • (单选题)

    下面哪一个是审计师有可能在系统控制台日志中发现的()。

    答案解析

  • (单选题)

    一个组织为他的供应链伙伴和客户提供信息,通过外联网和基础设施。下面哪一个是IS审计师在审查防火墙安全架构时应该最关注的()。

    答案解析

快考试在线搜题