A.沒有審查訪問控制 B.可用的文件有限 C.沒有更換已使用兩年的備份磁帶 D.每天執(zhí)行一次數(shù)據(jù)庫備份
A.范圍檢查 B.檢驗數(shù)字位 C.有效性檢查 D.重復(fù)檢查
A.將該發(fā)現(xiàn)告知管理人員并確定管理人員是否愿意接受取消此預(yù)防性控制所帶來的潛在重大風(fēng)險。 B.確定過程期間該預(yù)防性控制是否已由某檢測性控制替代,如果還未被替代,則報告預(yù)防性控制的取消情況。 C.建議將該預(yù)防性控制以及流程重組之前就已存在的所有控制流程都包括在新的流程中。 D.制定連續(xù)的審計方法來監(jiān)控因取消該預(yù)防性控制而產(chǎn)生的影響。