單項選擇題一位IS審計師正在審查一款以面向服務架構(SOA)的原則為基礎構建的軟件應用程序。第一步應該是()

A.通過查看服務資料庫文檔,來了解服務及其在業(yè)務流程上的分配
B.對以安全斷言標記語言(SAML)為代表的服務安全標準的使用進行抽樣
C.查看為所有系統(tǒng)提供者設立的服務等級協(xié)議(SLA)
D.審計核心服務及其對服務的依賴性


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題規(guī)劃IS審計時,以下哪項是要執(zhí)行的最關鍵步驟?()

A.回顧之前審計的結果
B.制定計劃以對數(shù)據(jù)中心設施執(zhí)行物理安全審查
C.審查信息安全政策和程序
D.執(zhí)行風險評估

2.單項選擇題IS審計師的決定和行動最可能影響以下哪種風險?()

A.固有風險
B.檢測風險
C.控制風險
D.業(yè)務風險

4.單項選擇題對于一家交易量巨大的零售企業(yè)來說,下面哪項是主動應用新風險的最合適的審計技術?()

A.使用計算機輔助審計技術(CAAT)
B.季度風險評估
C.交易日志抽樣
D.持續(xù)性審計

5.單項選擇題一位IS審計師被要求在快到計劃上線日期之前審查一個關鍵的WEB訂購系統(tǒng)的安全控制。該IS審計師進行了一次滲透測試,但沒有得出定論,且在議定的審計完成日期之前無法完成其他測試。以下哪項是IS審計師的佳選擇?()

A.根據(jù)可用信息發(fā)布一份報告,突出強調(diào)潛在的安全漏洞,并要求進行后續(xù)審計測試。
B.發(fā)布一份報告,忽略沒有從測試中獲得決定性證據(jù)的領域。
C.請求延遲上線日期,直到能夠完成其他安全測試且能夠獲得相應控制證據(jù)。
D.通知管理部門審計工作無法在議定的時間范圍內(nèi)完成,并且建議推遲審計。