B.评估与DBA职能相关的控制。答案解析:A.尽管向数据库管理员(DBA)授予生产数据的访问权限可能是一种普遍做法,但IS审计师应该评估相关控制。B.发现潜在风险时,寻找最好的控制是一种良好的做法。在审查有权限的帐户时,审计师应寻求补偿性控制。的访问权限应基于按需知密和按需执行的原则,因此,撤销访问权可能会取消DBA执行其工作的必要访问权限。D.通常情况下,DBA可能需要某些生产数据的访问权限。授予用户权限是数据所有者的职责,与DBA无关。
审计客户服务器数据库安全时,is审计师应该最关注于哪一方面的可用性接受审计业务前,审计师应考虑以下因素1.审计师是否熟悉相关行业或业务对象;2.审计师是否具有执行类似业务的经验,或是否具备有效获取必要技能和知识的能力;3.审计师是否拥有足够的具有必要素质和专业胜任能力;4.在需要时,是否能够得到专家的帮助;5.如果需要项目质量控制复核,是否具备(或者能够聘请到)符合标准和资格要求的项目质量控制复核人员;6.审计师是否能够在提交报告的最后期限内完成业务。
最起码的专业知识 这是最基本的 然后才是职业素养 到的 客观公正 不私
116 浏览 3 回答
187 浏览 4 回答
326 浏览 6 回答
326 浏览 4 回答
356 浏览 4 回答
264 浏览 2 回答
84 浏览 5 回答
156 浏览 6 回答
81 浏览 4 回答
130 浏览 4 回答
253 浏览
290 浏览
166 浏览
234 浏览
124 浏览