![](https://static.youtibao.com/asksite/comm/h5/images/m_q_title.png)
一位信息安全审计师.下在对一家医疗保健组织执行合规性审计,该组织运营的在线系统中含有敏感性医疗保健信息。信息安全审计师应首先检查以下哪一项()
A.在线系统的网络图和防火墙规则
B.IT基础设施和信息安全部门的组织结构图
C.关于数据隐私的法律法规要求
D.是否遵守组织政策和工作流程
![](https://static.youtibao.com/asksite/comm/h5/images/m_q_a.png)
C、关于数据隐私的法律法规要求
![](https://static.youtibao.com/asksite/comm/h5/images/solist_ts.png)
A.在线系统的网络图和防火墙规则
B.IT基础设施和信息安全部门的组织结构图
C.关于数据隐私的法律法规要求
D.是否遵守组织政策和工作流程
C、关于数据隐私的法律法规要求
A.在一起合伙人起诉某公司诈骗的案件中,该公司内部审计师被法庭传唤,他在法庭上泄漏了机密审计信息
B.某办公用品制造公司的内部审计师最近完成了对公司市场部进行的审计,基于本次审计经验,周末他花费几个小时为本地一家医院提供有偿咨询,指导这家医院市场部实施类似的审计
C.一位内部审计师在当地举办的IIA会议上发表了一次讲演,概括了他为某公司电子数据交换系统进行审计而设计的程序,许多该公司主要竞争者的审计师都参加了此次会议
D.在一次审计中,内部审计师了解到某公司将要推出一种能使该产业发生变革的新产品,由于新产品可能成功,该审计师接受了生产经理的建议,多购入了该公司股票
A.信息安全具体体现在对网络资源的保密性、完整性和可用性的保护
B.为确保网络上信息的传输安全,只需对网上的计算机用户采用身份验证即可
C.信息安全主要指各种信息的存储安全和信息的传输安全
D.网络环境下信息系统的安全性比独立的计算机系统更脆弱
A.断定控制不适当
B.扩大测试范围,从而引入实质性测试
C.更多地依赖以往的审计结果
D.暂停审计
A.一个律师代表一家企业过来办理业务
B.律师拒绝提供受益人信息
C.在购买住宅物业前申请办理银行账户
D.一家企业计划购买一处住宅物业
A.内部审计师1在业余时间有一份兼职工作--在当地一所大学里担任客座教授
B.内部审计师1拥有雇主公司的股票
C.内部审计师1告诉他的邻居应准备找新的工作,因为对行政部门的审查表明他邻居所在的分部将在6个月内倒闭
D.内部审计师发现财务经理有舞弊迹象,鉴于两人是多年好友,不予报告