2011年CIA《经营分析与信息技术》之通关宝典(10)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论


   D、正确。信息中心咨询台没有配备足够人员的最大风险是用户在和系统交互过程中将无意识地持续出错。
  

  4、在一个计算机环境下,下列哪一种访问设置是适当的?
    对生产数据的修改访问权 对生产程序的修改访问权
    用户拥有? 应用程序员拥有? 用户拥有? 应用程序员拥有?
   a. 是 否 否 否
   b. 是 否 否 是
   c. 否 是 是 否
   d. 否 是 是 是

  答案:A
  解题思路:A、正确。用户需要通过应用程序来修改数据。
   B、不正确。应用程序员不能直接修改生产程序,而应该将修改内容提交给变动控制部门。
   C、不正确。应用程序员绝不能修改生产数据。用户也毫无修改生产程序的理由。
   D、不正确。见题解b和c。
  

  5、一个系统应有能力使其用户对所做的工作承担责任,下列哪项控制的实施将最有助于达到这一控制目标?
   A、程序化终止
   B、冗余硬件 考试资料网
   C、活动日志
   D、交易出错日志

  答案:C
  解题思路:A、不正确。程序化终止控制用于减低系统在错误期间记录交易的风险。
   B、不正确。冗余硬件是对硬件故障的控制。
   C、正确。活动日志提供了对用户行为的审计踪迹。
   D、不正确。交易出错日志控制的是交易而不是用户终端行为

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答