单项选择题
内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()
A.审查该恢复计划并将审查发现的薄弱环节报告管理层
B.将该事项写入审计报告
C.对恢复计划作为审计工作进行跟踪
D.建议董事会立即对恢复计划进行测试
点击查看答案&解析
相关考题
-
单项选择题
内部审计师在系统开发的哪个阶段进行参与最为有效?()
A.系统测试阶段
B.系统开发前的调研阶段
C.设计和实施阶段
D.开发后的系统实施阶段 -
单项选择题
高级管理层在确定内部审计部门在组织风险管理过程中的作用时,考虑的内容有:()Ⅰ.组织本身风险管理是否成熟Ⅱ.内部审计部门业务的外包程度Ⅲ.内部审计师的专业能力能否胜任在风险管理方面的工作Ⅳ.本组织的业务性质及运作的环境
A.Ⅰ、Ⅱ和Ⅲ
B.Ⅱ、Ⅲ和Ⅳ
C.Ⅰ、Ⅲ和Ⅳ -
单项选择题
有关方面要求组织的首席审计执行官(CAE)对组织行为守则的违反情况进行监督并报告。该首席审计执行官(CAE)应该:()
A.检查所有的投诉并根据判断出具报告
B.在负责监督的委员会担任领导职务
C.开发向员工传递守则内容的具体程序
D.参与委员会中负责对违反守则行为进行审查判断的顾问工作
