2011年国际内审师《经营分析与信息技术》考点精练(5)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论

  答案:A
  解题思路:A、正确。终端用户对主机数据结构及之间的关联不可能很精通,因此通过修改标准程序所获取的数据就可能不完整;由于获取的数据保存在本地微机中,而主机数据是实时变化的,因此微机中的数据可能不是最新的数据,即缺乏时效性。
   B、不正确。数据定义不会因为终端用户的数据查询操作而改变。
   C、不正确。终端用户获取数据子集的过程不包含更新操作,不会导致对主机数据的破坏。
   D、不正确。重复下载的数据通常会相互覆盖,因此也不会耗尽终端用户微机的存储容量。
  

  22、对硬件、软件及广域网通讯部件的准确的产品记录资料和对系统改进的正确的描述,可以:
   A、最大程度地减小对外部组织的依赖。
   B保证新组件安装的及时性。 www.PPkao.com
   C、有助于隔离网络故障。
   D、最大程度地提高系统的可用性。

  答案:C
  解题思路:A、不正确。完整准确的安装和改进记录在减小对外部组织的依赖方面确有一定的作用,但不是决定性的,故仅仅依靠这些登记材料并不能“最大程度地减少”对外部组织的依赖。
   B、不正确。完整准确的安装和改进记录当然不能“保证”新组件安装的及时性。
   C、正确。不同型号的产品部件以及同一种型号不同批次的部件之间会有微小的差别而导致不兼容等问题,如果有充分的安装和改进记录资料就更容易对网络错误进行有效的定位。
   D、不正确。完整准确的安装和改进记录不能“最大程度地提高”系统的可用性
  

  23、在检查一个利用第三方服务的EDI系统的应用情况时,审计师应该:
   Ⅰ、确认加密密钥符合ISO标准。
   Ⅱ、确定是否已经对服务供应商的营运进行了独立检查。
   Ⅲ、核实该服务供应商是否仅使用了公用交换数据网络。
   Ⅳ、核实服务供应商的合同是否包含了必要的条款,如审计权力等。
   A、Ⅰ和Ⅱ。
   B、Ⅰ和Ⅳ。
   C、Ⅱ和Ⅲ。
   D、Ⅱ和Ⅳ。

  答案:D
  解题思路:A、不正确。不存在关于加密密钥的ISO标准。
   B、不正确。参见“a.”。
   C、不正确。EDI服务有完整的安全协议保障,没有必要去核实是否仅使用了公用交换数据网络。
   D、正确。对EDI审计需要决定是否对服务供应商的营运进行独立检查,并核实服务供应商的合同是否包含了必要的条款,如审计权力等。
  
  24、数据库管理人员应用以下哪种语言接口来建立数据库表结构?
   A、数据定义语言
   B、数据控制语言
   C、数据操纵语言
   D、数据查询语言

  答案:A
  解题思路:A、正确。数据定义语言(DDL)用于定义(即:决定)数据库的结构。
   B、不正确。数据控制语言(DCL)用于指定特权和安全规则。
   C、不正确。数据操纵语言(DML)为程序员提供了一个修改数据库数据的工具。
   D、不正确。数据查询语言(DQL)用于特设的查询。
  

  25、在对数据中心进行物理设计时考虑以下哪项内容是不恰当的?
   A、评价与铁路和公路交通有关的潜在风险。
   B、应用生物统计法访问系统。
   C、为访问操作系统设计授权表格。
   D、包括不间断电源系统和电涌保护。

  答案:C
  解题思路:A、不正确。在确定数据中心的位置时应评估其外部风险。
   B、不正确。生物访问系统可控制对数据中心的物理接触。
   C、正确。用于操作系统访问的授权表格针对的是逻辑控制,而不是物理控制。
   D、不正确。数据中心的物理设计包含供电系统和电涌保护。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答