IIA-CIA-Part2日本語 無料問題集「IIA Practice of Internal Auditing (IIA-CIA-Part2日本語版)」
ほとんどの製品をオンラインで販売している大規模な小売組織が、コンピューターのハッキング事件に遭遇しました。最高 IT 責任者は直ちにインシデントを調査し、その試みは成功しなかったと結論付けました。最高監査責任者 (CAE) は、IT 監査人との何気ない会話の中で攻撃を知りました。CAE が取るべき行動は次のうちどれですか?
1. 最高 IT オフィサーと会って、セキュリティ侵害の結果として実装されるレポートとコントロールの改善について話し合います。
2. これまでのところ、最高 IT 責任者だけがインシデントを認識しているため、監査委員会の議長にセキュリティ違反を直ちに通知します。
3. IT 監査人と面会して、組織のインターネットベースの販売プロセスと主要な管理をレビューするための適切な監査プログラムを開発します。
4. 監査委員会への次の四半期報告書にインシデントを含めます。
1. 最高 IT オフィサーと会って、セキュリティ侵害の結果として実装されるレポートとコントロールの改善について話し合います。
2. これまでのところ、最高 IT 責任者だけがインシデントを認識しているため、監査委員会の議長にセキュリティ違反を直ちに通知します。
3. IT 監査人と面会して、組織のインターネットベースの販売プロセスと主要な管理をレビューするための適切な監査プログラムを開発します。
4. 監査委員会への次の四半期報告書にインシデントを含めます。
正解:B
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)