CMS专题

单选题在一项对灾后恢复计划的效果进行的测试中,审计师计划从5个不同部门各选5名职员进行采访(共25名)。经这几次采访之后,为使审计师在剩下的采访中继续保持关注,最好的方法是:()A 准备完全不同的问题B 稍不同的方式和不同的顺序提问C 其余的职员以书面写出他们的回答D 5人一组采访其余职员

题目
单选题
在一项对灾后恢复计划的效果进行的测试中,审计师计划从5个不同部门各选5名职员进行采访(共25名)。经这几次采访之后,为使审计师在剩下的采访中继续保持关注,最好的方法是:()
A

准备完全不同的问题

B

稍不同的方式和不同的顺序提问

C

其余的职员以书面写出他们的回答

D

5人一组采访其余职员

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

美国第一个在国家水平上进行的合作采访计划是_________。

A.格林威计划

B.美国国家采购与编目计划

C.法明顿计划

D.全国期刊中心计划


参考答案:C

第2题:

下列情况可以用书面采访的有

A.采访对象没有时间亲自接受记者面仿的情况
B.采访对象在外地,记者抽不出时间分身前往,但又必须采访
C.记者无法接近采访对象的情况
D.在同一时间内采访不同地区不同国家的人
E.进行补充采访

答案:A,B,C,D,E
解析:

第3题:

在灾难事件或者自杀事件中,不同新闻媒体之间组合起来或者派出代表进行集中采访,可以减少对采访对象的二次伤害。()


本题答案:错

第4题:

IS审计师审查组织的IS灾难恢复计划,应该确认计划:()

  • A、每六个月进行测试
  • B、定期审查与更新
  • C、通过CEO审批
  • D、与组织各部门的领导沟通过

正确答案:B

第5题:

内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:

A.审查该恢复计划并将审查发现的薄弱环节报告管理层
B.将该事项写入审计报告
C.对恢复计划作为审计工作进行跟踪
D.建议董事会立即对恢复计划进行测试

答案:A
解析:
内部审计师应该审查该恢复计划并将审查发现的薄弱环节报告管理层,而不是直接向董事会建议,或仅仅将这种情况写入审计报告。

第6题:

在采访实践中,如果记者拟定的采访计划不符合客观情况,那就应当()

A. 能够采访到什么就写什么

B. 仍然按原定的计划行事

C. 及时调整原定计划,争取获得最多的一手素材

D. 只是寻找自己需要的例证


正确答案:C

第7题:

作为一项对灾后恢复计划效果进行检查的一部分,内部审计师计划从5个不同部门各选5名职员进行面谈(共25名)。在最初的几次面谈之后,对内部审计师来说,为使余下的接受面谈职员能够保持应有的关注,最好的方法是:

A.准备完全不同的问题。
B.以稍稍不同的方式和不同的顺序提问。
C.要求其余的职员以书面写出他们的回答。
D.将余下的职员分为4人或5人一组进行面谈。

答案:B
解析:
A、不正确。准备完全不同的问题容易导致面谈出现系统偏差.不利于内部审计师得出结论。B、正确。这样是适合的,可以避免按惯性回答问题,从而保证面谈质量。C、不正确。以书面形式写出答案,容易使面谈对象回答问题陷入模式化。D、不正确。将余下的职员分为4人或5人一组进行面谈,也容易导致面谈出现系统偏差,不利于内部审计师获得客观的证据。

第8题:

在灾后恢复计划中涉及的主要当事人大致分为内部资源和外部合作伙伴这两类。当评估这二者的风险时,以下推断正确的是()

A.更重视对内部资源的审核

B.必须考虑与这两类当事人进行连接的基础设施的设计

C.二者实施灾后恢复计划的地点必须相同

D.这两方的系统之间必须兼容


答案:B

第9题:

作为灾难恢复计划效果测试的一部分,审计师计划从5个部门中分别抽掉5名员工进行访谈(共25人)。在进行了一部分访谈之后,该审计师在余下的访谈工作中应当采用以下( )种方法来保持注意力。

A.采用完全不同的问题,使自己保持兴趣
B.使用有所差异的方式和不同的顺序提问
C.让余下的受访对象写下自己的回答
D.以4人或5人一组的形式同剩下的员工进行访谈

答案:B
解析:
B改变问题的措辞和询问顺序可能消除与一系列访谈相关的部分冗长问题,而且还可能使审计师在此过程中对所用的方法进行精炼。选项A不正确,审计师的测试结果取决于把应答与相同的问题进行比较。选项C不正确,书面回答与口头回答之间的差异通常很大,而且此次访谈无法立即调查某个回答。选项D不正确,小组中的员工很少可能是随叫随到的,尤其当他们的回答可能被管理人员批评时。

第10题:

对于一个灾难恢复计划,一个IS审计师的任务应包括?()

  • A、确定关键的应用
  • B、在恢复测试中确定外部服务提供商
  • C、观测灾难恢复计划的测试
  • D、确定建立恢复时间目标(RTO)的标准

正确答案:C

更多相关问题