IIA CIA Exam Part Three: Business Knowledge for Internal Auditing (IIA-CIA-Part3-3P日本語版) - IIA-CIA-Part3-3P日本語무료 덤프문제 풀어보기
ある組織は、従業員が個人のスマート デバイスを使用してベンダーの支払いを受け入れることを許可し始めました。ペイメント カード データ セキュリティ基準 (PCI DSS) で要求されるセキュリティとプライバシーに具体的に対処するには、組織のデバイス持ち込み (BYOD) ポリシーに何を含める必要がありますか?
정답: D
データの整合性を向上させるために強化された障害検出およびバックアップ システムを導入するという決定は、どのようなリスク対応の一例でしょうか?
정답: D
次のサイバーセキュリティ関連の活動のうち、第 2 の防御線によって実行される可能性が最も高いのはどれですか?
정답: A
内部監査人は、組織のモバイル デバイスのポーキーに関連するリスクを評価しています。 彼女は、組織がサードパーティ (ベンダーと訪問者) が外部のスマート デバイスを使用して独自のネットワークやシステムにアクセスすることを許可していると指摘しています。内部監査人が最も懸念していることは何ですか?
정답: B
IIA のガイダンスによると、第三者が組織のネットワークとデータを監督している場合、リスクを管理するための最良の最初のステップは次のうちどれですか?
정답: A
次の資本コスト手法のうち、年間の流入額から資本投資コストを回収するのに必要な期間を特定するものはどれですか?
정답: B
内部監査人は、平等資本パートナーシップをレビューするよう依頼されました。 あるサンプル取引では、パートナー A は自己申告価値 10,000 ドルで設備をパートナーシップに移転し、パートナー B は自己申告価値 15,000 ドルで設備を寄付しました。 各パートナーの資本勘定その後、S12,500が入金されました。この取引に関して正しいのは次のどれですか?
정답: A
次のアプリケーション コントロールのうち、処理中およびストレージ内のデータを監視して一貫性と正確性を確保するコントロールとして定義できるものはどれですか?
정답: D
IIA のガイダンスによると、組織のネットワーク サービスの潜在的な損失についてビジネス影響分析 (BIA) を実施する正しい順序は次のうちどれですか。」
1. 必要な復旧サービスを提供するリソースとパートナーを特定する
2. ネットワーク機能をサポートするビジネス プロセスを特定する
3. 責任領域に関連する業務管理者から BIA の承認を得る
4. ネットワーク サービスを実行できない場合のビジネスへの影響を特定する
1. 必要な復旧サービスを提供するリソースとパートナーを特定する
2. ネットワーク機能をサポートするビジネス プロセスを特定する
3. 責任領域に関連する業務管理者から BIA の承認を得る
4. ネットワーク サービスを実行できない場合のビジネスへの影響を特定する
정답: C
「目標管理」手法に関して正しいのは次のうちどれですか?
정답: D
法律または規制の基準が IIA の基準の特定の部分への準拠を禁止している場合、監査人は次のどれを行う必要がありますか?
정답: D
ある組織は、非現実的な業績目標を達成するというプレッシャーのために、疑わしい財務報告慣行に取り組んでいます。最も悪影響を受ける内部統制コンポーネントはどれですか?
정답: D
データベース管理者の重要な責任は次のうちどれですか?
정답: A
権限のない者が個人データを取得または改ざんする可能性があるリスク増大の最も大きな要因は、次のどれですか?
정답: D