首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

哪种审计类型最适合评估安全计划的有效性()。

A.分析。

B.威胁。

C.评估。

D.验证。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“哪种审计类型最适合评估安全计划的有效性()。”相关的问题
第1题
在评估应用程序的审计能力时,以下哪些活动最重要()。

A.确定调查可疑活动的程序。

B.确定审计记录是否包含足够的信息。

C.验证是否为审计记录分配了足够的存储空间。

D.审查安全计划,以便在审核失败时采取措施。

点击查看答案
第2题
进行安全评估最重要的目标是什么()。

A.使安全计划与组织的风险偏好保持一致。

B.向高级管理层展示安全控制和流程的适当功能。

C.使组织为外部审计做好准备,尤其是监管实体的审计。

D.发现未缓解的安全漏洞,并提出缓解这些漏洞的途径。

点击查看答案
第3题
以下说法中正确的是()。

A.在收入审计过程中,注册会计师无须考虑与营业收入相关的报表项目之间的逻辑关系

B.注册会计师应当以职业怀疑态度计划和执行鉴证业务,获取有关鉴证对象信息,是否不存在重大错报的充分适当的审计证据

C.在识别和评估由于舞弊导致的重大错报风险时,注册会计师应当基于收入确认存在舞弊风险的假定,评价哪些类型的收入、收入交易或认定导致舞弊风险

D.注册会计师应当针对评估的财务报表层次重大错报风险,设计和实施总体应对措施

点击查看答案
第4题
保险公司内部审计部门应当()对公司内部控制的健全性、合理性和有效性进行全面评估,出具内部控制评估报告。

A.每半年

B.至少每半年

C.每年

D.至少每年

点击查看答案
第5题
CCM:假设美国一家名为“Health4Sure”的公司提供基于云的服务,用于跟踪患者的健康状况,该公司符
合HIPAA/HITECH法案以及其他行业标准。该公司决定根据CCM工具包评估其云服务的整体安全性,以便他们能够向潜在客户提供此文档。以下哪种方法最适合评估Health4Sure云服务的整体安全状况?()

A.M域未映射到HIPAA/HITECH法案,因此,Health4Sure应针对CCM中的每个控件评估其云服务的安全状况。这种方法可以对安全状况进行全面评估

B.M域控制映射到HIPAA/HITECH法案,因此Health4Sure可以验证由于道守HIPAA/HITECH法案已经涵盖的CCM控制,然后他们可以相度评估剩余的控制,这种方法可以节省时间,同时能够以有效的方式评估公司整体安全状况

C.M列映射到HIPAA/HITECH法案,因此Health4Sure可以验证由于遵HIPAA/HITECH法案而已涵盖的CCM控制、然后他们可以评估剩余的控制。这种方法可以节省时间

点击查看答案
第6题
安全架构师正在审查恢复点目标(RPO)为15分钟的应用程序的计划。当前的设计将所有应用程序基础设施都放在一个托管数据中心内。架构师目前正在评估哪种安全原则()。

A.灾难恢复(DR)。

B.可用性。

C.冗余。

D.业务连续性(BC)。

点击查看答案
第7题
云托管提供商希望提供与其安全计划相关的服务组织控制(SOC)报告。本报告应为可自由分发的简略报告。哪种类型的报告最符合此要求()。

A.SOC1。

B.SOC2类型1。

C.SOC2类型2。

D.SOC3。

点击查看答案
第8题
只有上网专线的客户,最适合推荐以下哪种业务?()

A.安全网关(大脑)

B.抗D

C.网站安全专家

D.域名无忧

点击查看答案
第9题
当注册会计师就总体审计策略和具体审计计划中的内容与被审计单位的治理层和管理层进行沟通时,应当保持执业谨慎,尤其要防止由于具体审计程序被()所预见等原因而损害审计工作的有效性。

A.承担管理责任的治理层

B.内部审计部门的职员

C.不承担管理责任的治理层

D.财务部门的职员

点击查看答案
第10题
强化培训活动的战略一致性和成本有效性是寿险公司() 工作的主要目的。

A.培训计划实施

B.培训需求评估

C.培训管理

D.培训成果转化

点击查看答案
第11题
具体审计计划应当包括以下内容()。

A.实施实质性程序

B.计划实施的进一步审计程序

C.计划其他审计程序

D.风险评估程序

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改