单选题

IT审计活动的开展需要结合相关法律法规、准则与标准作为依据。以下哪项不属于常用的IT审计标准?

A
信息系统审计准则(ISACA发布)
B
《内部控制---整体框架》报告(COSO)
C
信息安全管理体系标准(ISO 27001)
D
信息及相关技术控制目标(COBIT)
查看答案
答案
正确答案:C
解析
【内容考查】本题考查IT审计依据与准则的相关知识,要求考生掌握常用的IT审计标准。【选项分析】选项A信息系统审计准则(ISACA发布)是国际信息系统审计协会发布的专门针对IT审计的标准;选项B《内部控制---整体框架》报告(COSO)是内部控制领域的重要框架,也适用于IT审计;选项D信息及相关技术控制目标(COBIT)是IT治理和控制的重要标准。而选项C信息安全管理体系标准(ISO 27001)主要用于信息安全管理体系的建立和认证,虽然与IT相关,但不属于专门的IT审计标准范畴。
历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved