Standard audytu nr 2 (Auditing Standard No 2) określał explicite obszary ogólnych informatycznych celów kontrolnych. Który z niżej wymienionych obszarów był wymieniony tym standardzie?
Model ITIL można ulokować na odpowiednim poziomie struktury instytucjonalnej zdefiniowanej przez O.E. Williamsona. Który to poziom?
Czy dane znajdujące się w książce adresowej prywatnego telefonu komórkowego są danymi osobowymi w sensie ustawy o ochronie danych osobowych?
Audyt informatycznych mechanizmów kontrolnych raportowania finansowego (ITGI, 2007) ma na celu spełnienie wymagań określonych w:
Ryzyko wystąpienia sytuacji, w której istniejący system kontroli wewnętrznej nie zapobiegnie lub nie wykryje błędu o znaczącej istotności, to:
Na który/które z niżej wymienionych standardów powołuje się do explicite Rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie KRI …?
Który z niżej wymienionych obszarów nie należy do podstawowych obszarów audytu zaproponowanych w artykule (Anantha Sayana, 2002)?
Ile wynosi ryzyko wrodzone, jeśli ryzyko sformułowania błędnej opinii przez audytora wynosi 0.05, ryzyko kontroli – 0.5, a ryzyko detekcji – 0.2
Czy firma nieposiadająca swej siedziby w Polsce lecz wykorzystująca serwerownię znajdującą się w Polsce do przekazywania danych swych klientów podlega polskiej ustawie o ochronie danych osobowych?
Standard audytu nr 2 (Auditing Standard No 2) określał explicite obszary ogólnych informatycznych celów kontrolnych. Który z niżej wymienionych obszarów nie był wymieniony tym standardzie?
Ocena adekwatności ochrony ubezpieczeniowej dotyczącej sprzętu jest według Champlaina (2003) elementem audytu?
Jaki numer nosi w ustawie SOX sekcja nakazująca konieczność ustanowienia skutecznego systemu kontroli wewnętrznej?
SOX można ulokować na odpowiednim poziomie struktury instytucjonalnej zdefiniowanej przez O.E. Williamsona. Który to poziom?
Który z obszarów nie był wystarczająco obejmowany procesem audytu informatycznego w ubiegłym stuleciu?
Ryzyko, polegające na tym, że przeprowadzone przez audytora testy nie wykryją błędów o znaczącej istotności to:
Problematyka audytu i kontroli wewnętrznej nabrała szczególnego znaczenia m.in. z uwagi na konieczność uwzględnienia w zarządzaniu sferą IT:
Standard audytu nr 2 (Auditing Standard No 2) określał explicite obszary ogólnych informatycznych celów kontrolnych. Który z niżej wymienionych obszarów NIE był wymieniony w tym standardzie?
Który z niżej wymienionych certyfikatów najmniejszym/największym stopniu dotyczy kwestii audytu wys.. informacyjnych?
Model OSI/ISO można ulokować na odpowiednim poziomie struktury instytucjonalnej zdefiniowanej przez O.E. Williamsona. Który to poziom?
"The computer operations and support responsibilities are clearly defined and ownership is assigned" jest wymogiem określonego poziomu dojrzałości w procesie "Zarządzanie operacjami" w COBIT 4.1. Który to poziom?
W COBIT 4.1 "Ensure transparency and understanding of IT costs, benefits, strategy, policies and service levels" jest celem IT w procesie:
Ile zostało zdefiniowanych mierników osiągnięcia celów odnośnie do czynności w procesie "Ensure Systems Security”?
W COBIT 4.1 fraza "Communicate security policies and procedures to stakeholders and users" określa w procesie DS5:
Który z atrybutów informacyjnych COBIT 4.1 dotyczy zgodności w wymaganiami wewnętrznymi i zewnętrznymi?
Standard audytu nr 2 (Auditing Standard No 2) określał explicite obszary ogólnych informatycznych celów kontrolnych. Który z niżej wymienionych obszarów nie był wymieniony tym standardzie?
Który skrót opisuje dziedzinę zajmującą się likwidowaniem w systemach informacyjnych skótków kataklizmów?
Do którego poziomu struktury instytucjonalnej O.E. Williamsona nalezy zakwalifikować ustawę o ochronie danych osobowych?
Który z niżej wymienionych standardów/przepisów prawa ma charakter obligatoryjny dla członków ISACA ?
Który przepis prawny nakłada na podmioty administracji państwowej konieczność ustanowieni polityki bezpieczeństwa w oparciu o normę ISO 27001
Ile wynosi ryzyko wrodzone określonego zasobu nformatycznego , jeśli ryzyko sformułowania błędnej opinii przez audytora wynosi 0.06, ryzyko kontroli – 0.3, a ryzyko detekcji – 0.22
Który z niżej wymienionych obszarów nie należy do podstawowych obszarów audytu zaproponowanych w artykule (Anantha Sayana, 2002)?
Który poziom struktury instytucjonalnej zdefiniowanej przez O.E. Williamsona odnosi sie do standardów o charakterze taktycznym?
Termin ład informatyczny jest właściwym tłumaczeniem terminu IT governance jedynie w przypadku, gdy jest ono zawężone do ujęcia
publicdomainpictures.net Quiz wiedzy Nauka - odpowiedzi na te 12 pytań powinien znać każdy Europejczyk