首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

一个信息系统审计师小组参与将自动审计工具包整合到现有的企业EPR系统的工作。由于性能方面的考虑,审计工具包无法上线。审计师应该给出的最佳建议是什么?()

A检查所选整合控制的实施

B请求额外的IS审计资源

C请求厂商的支持以解决性能问题

D在用户验收测试(UAT)期间评估压力测试结果

正确答案

来源:www.examk.com

答案解析

评估在UAT期间的压力测试的结果是最好的建议。审核所选整合控制的实施可以验证技术设计和控制目标,但对整合在整个交易表之上的控制会消耗大量的资源。应该仔细研究去确定它们是强制性的还是仅仅可以被整个ERP应用中的特定交易执行和整合。检查所选整合控制和它们的实施情况可能需要额外的资源。请求厂商的支持以解决性能问题是一个好的选项,但不是最好的建议。点评:审计工具包会导致性能问题,需进行压力测试验证

相似试题

  • (单选题)

    一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()

    答案解析

  • (单选题)

    一个信息系统审计师审核一个组织的风险评估进程应首先:()

    答案解析

  • (单选题)

    一个信息系统审计师在审阅组织章程时主要是为了:()

    答案解析

  • (单选题)

    为了确保组织遵守隐私要求,一个信息系统审计师应首先评审:()

    答案解析

  • (单选题)

    当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的?()

    答案解析

  • (单选题)

    一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()

    答案解析

  • (单选题)

    一个信息系统审计师被安排检查一个组织的技术恢复策略的充分性,审计师主要检查下列哪个因素?()

    答案解析

  • (单选题)

    一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估:()

    答案解析

  • (单选题)

    一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()

    答案解析

快考试在线搜题