A.IS審計項目的短期計劃和長期計劃 B.IS審計項目的目標(biāo)和范圍 C.針對IS審計人員的詳細(xì)培訓(xùn)計劃 D.IS審計職能部門的角色
A.記錄應(yīng)用在系統(tǒng)的潛在訪問路徑上的控制 B.測試訪問路徑上的控制,以便確定是否能夠正常執(zhí)行 C.參照書面政策與實務(wù)評估安全環(huán)境 D.了解信息處理的安全風(fēng)險
A.擴(kuò)大工作范圍,判斷是否有必要開展調(diào)查 B.將該事件報告給審計委員會 C.將舞弊的可能性報告給高級管理層,并詢問他們將如何處理 D.與外部法律顧問進(jìn)行磋商,確定應(yīng)采取的行動方案