CISA-JPN 試験問題 306

IS 監査人は、社内のシステム開発ライフサイクル (SDLC) プロジェクトがユーザー仕様を満たしていないことを知りました。監査人は、まず次のどのフェーズの要件を調査する必要がありますか?
  • CISA-JPN 試験問題 307

    監査計画に含める領域を決定するためにリスク評価を使用する主な利点は次のうちどれですか?
  • CISA-JPN 試験問題 308

    IS 監査人は、アクセス権限が定期的に確認または更新されていないことを知りました。トランザクションが権限のある従業員によって実行されたかどうかを判断するための最良の証拠は次のどれですか?
  • CISA-JPN 試験問題 309

    関連するタスクを実行する個人が承認権限も持っている場合、次のどの責任領域が最も大きな職務分離の矛盾を引き起こすでしょうか?
  • CISA-JPN 試験問題 310

    IS 監査人は、組織の IT 戦略が研究開発に重点を置いている一方で、IT ポートフォリオの保護の大部分は運用と保守に重点を置いていることを発見しました。どの草刈りが最良の推奨事項ですか?