2011年CIA《经营分析与信息技术》之通关宝典(3)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论

  答案:B
  解题思路:A、不正确。连续性检查是一种测试输入完整性的相当好的控制,但它并不测试正确性。
   B、正确。批量汇总检查对测试输入完整性和正确性均很有效。
   C、不正确。极限检查只能判定输入的数据是否在可接受的范围内,因此也不能用来测试输入的正确性。
   D、不正确。数字校验位可以使计算机机械地拒绝错误的输入。生成数字校验位需要进行繁琐的运算,因而这种方法只适用于少数关键的输入项。数字校验位绝不会用于测试成批数据输入的正确性。 考试资料网

  2、某审计师计划对客户信息系统进行审计。该系统使用个人电脑与局域网。与大型机系统相比,该系统会增加除了下列哪项以外的风险:
   A、缺乏能确保数据被完整获取的程序性文档。
   B、储存在PC机上的数据安全性降低。
   C、由于处理数据的硬件故障带来的问题。
   D、不完整的数据通讯。

  答案:C
  解题思路:A、不正确。该客户信息系统是由个人电脑和局域网构成的松散的信息系统,缺乏统一的安全控制,当然也可能会缺乏能确保数据被完整获取的程序性文档。
   B、不正确。相对于大型机系统,PC机的存储系统(如硬盘)可靠性差且不提供充分的容错性能,因此储存在PC机上的数据安全性降低。
   C、正确。尽管个人电脑的可靠性不如大型机系统,但由于用于处理数据的硬件故障不会导致数据的丢失,而个人电脑价廉且通用,可随时购买并更换,因此不会增加风险。
   D、不正确。PC机之间通过局网通讯,当局网发生故障时,可能产生不完整的数据通讯。
  

  3、国际标准化组织已经制定了环型网络的标准,这个标准包括故障管理、配置管理、记账管理、安全管理和性能监控。下列哪一项包括在性能监控标准中:
   A、报告网络光纤电缆的故障。
   B、记录未经授权的非法访问。
   C、搜集应用软件使用次数的统计数据。
   D、向网络用户分摊网络成本。

  答案:C
  解题思路:A、不正确。报告网络光纤电缆的故障属于故障管理。
   B、不正确。记录未经授权的非法访问属于安全管理。
   C、正确。搜集应用软件使用次数的统计数据属于性能监控。
   D、不正确。向网络用户分摊网络成本属于记账管理

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答