CISA-CN Exam Question 186

外包招募供應商會處理與組織新員工相關的個人識別資訊 (PII)。對於審查第三方風險管理流程的資訊系統審計師而言,下列何者是最令人擔憂的問題?
  • CISA-CN Exam Question 187

    在审查组织的安全控制措施是否符合政策时,信息系统审计员最应该关注以下哪项?
  • CISA-CN Exam Question 188

    為提高獲利能力,某組織已做出策略決策,將業務拆分為多個獨立的營運實體。
    然而,各實體之間仍共享IT基礎設施。下列哪一項措施最有助於確保資訊系統稽核在其年度計畫中仍涵蓋IT環境中的關鍵風險領域?
  • CISA-CN Exam Question 189

    組織對儲存在其內部網路上的資料進行分類的主要原因是什麼?
  • CISA-CN Exam Question 190

    在审查IT资产处置流程时,信息系统审计师最应该关注以下哪项?