cisa吧 关注:1,395贴子:4,173
  • 2回复贴,共1

9月26日国盟CISA每日一题

只看楼主收藏回复

对于信息系统审计师来说,下列哪项是用来测试程序变更管理流程最有效方法?
A.从系统生成的信息跟踪到变更管理文档
B.检查变更管理文档以找到准确性证据
C.从变更管理文档跟踪到系统生成的审计轨迹
D.检查变更管理文档以找到完整性证据


1楼2019-10-31 15:56回复
    答案与解析:A
    A.当测试变更管理时,信息系统审计师应该总是从系统生成的信息开始(包含模块上一次更新的日期和时间),并从那里跟踪到授权变更的文件。
    B.同样地,仅仅关注所检查文档的准确性不能确保实际记录了所有变更。
    C.反方向跟踪可能存在未记录变更被漏检的风险。
    D.同样地,仅仅关注所检查文档的完整性不能确保实际记录了所有变更。


    2楼2019-10-31 15:57
    回复
      大佬您好,能给个国盟的邀请码么


      3楼2019-11-28 15:33
      回复