CISA 試験問題 206

監査フォローアップ活動を実施している情報システム監査人は、事前に合意された是正措置の一部が未実施であり、関連するリスクが経営陣によって受け入れられていることを知りました。監査人が経営陣の決定に同意しない場合、この状況に対処する最善の方法は何でしょうか?
  • CISA 試験問題 207

    ビジネスアプリケーションシステムは、プログラムに組み込まれた単一のIDとパスワードを使用して企業データベースにアクセスします。組織のデータに対する効率的なアクセス制御を実現するには、次のうちどれが効果的でしょうか?
  • CISA 試験問題 208

    来年にどの IS 監査を実施するかを選択するための主な基準は何でしょうか?
  • CISA 試験問題 209

    関連するタスクを実行する個人が承認権限も持っている場合、次のどの責任領域が最も大きな職務分離の矛盾を引き起こすでしょうか?
  • CISA 試験問題 210

    以下の監査手法のうち、監査人が不正行為があったかどうかを判断するのに最も役立つものはどれでしょうか?
    前回の承認済みプログラム更新以降に承認されていないプログラム変更が行われたか?