IIA-CIA-Part2 試験問題 126

サードパーティのサービスプロバイダーを使用した電子データ交換アプリケーションのレビューでは、監査人は次のことを行う必要があります。
1. 暗号化キーが国際標準化機構 (ISO) 標準に準拠していることを確認します。
2. サービスプロバイダーの運営について独立したレビューが実施されているかどうかを判断します。
3. サービス プロバイダーが公衆交換データ ネットワークのみを使用していることを確認します。
4. サービスプロバイダーの契約に監査権などの必要な条項が含まれていることを確認します。
  • IIA-CIA-Part2 試験問題 127

    内部監査レポートには、IT アプリケーションへの不適切なユーザー アクセスを削除する推奨事項が含まれています。
    この推奨事項は次のどれを表していますか?
  • IIA-CIA-Part2 試験問題 128

    内部監査チームは、物流部門の調査中に、重大な管理上の弱点を特定しました。最高監査責任者 (CAE) は、物流部門の管理者向けに監査覚書を作成し、その後非公式会議を開くことを決定しました。CAE が監査覚書を作成することを決定した最も可能性の高い理由は何ですか。
  • IIA-CIA-Part2 試験問題 129

    IIA のガイダンスによれば、信頼できる情報を最もよく表しているのは次のどれですか?
  • IIA-CIA-Part2 試験問題 130

    監査人は、侵害された Web サーバーを調査しているときに、Web サーバーのログが削除されていることを発見しました。
    監査人は、Web サーバーのログが次のように記録されることを推奨する必要があります。