在检查一个利用第三方服务的edi系统的应用情况时,审计师应该:ⅰ、确认加密密钥符合iso标准。ⅱ、确定是否已经对服务供应商的营运进行了独立检查。ⅲ、核实该服务供应商是否仅使用了公用交换数据网络。ⅳ、核实服务供应商的合同是否包含了必要的条款,如审计权力等。
在检查一个利用第三方服务的edi系统的应用情况时,审计师应该:ⅰ、确认加密密钥符合iso标准。ⅱ、确定是否已经对服务供应商的营运进行了独立检查。ⅲ、核实该服务供应商是否仅使用了公用交换数据网络。ⅳ、核实服务供应商的合同是否包含了必要的条款,如审计权力等。
A.ⅰ和ⅱ。
B.ⅰ和ⅳ。
C.ⅱ和ⅲ。
D.ⅱ和ⅳ。
正确答案:d
a、不正确。不存在关于加密密钥的iso标准。b、不正确。参见“a.”。c、不正确。edi服务有完整的安全协议保障,没有必要去核实是否仅使用了公用交换数据网络。d、正确。对edi审计需要决定是否对服务供应商的营运进行独立检查,并核实服务供应商的合同是否包含了必要的条款,如审计权力等。