2012年内审师《经营分析技术》模拟题(10)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论



答案

46

[答案]:D

[解析]:D正确。系统开发主管负责开发新系统和维护现有系统过程中程序员与分析员的工作。业务主管负责电脑操作人员的管理,而数据库行政主管负责管理公司资产之一数据的管理,质量管理主管的责任是信息技术质量控制。

47

[答案]:A

[解析]:答案A正确,审计自动化软件是一种允许审计师进行许多操作的软件包,例如提取抽样数据项、确认总数、开发文件统计量和提取特定的数据字段。因此,这种软件可以检查供应商的地址,并发现相同的地址或者所有账单的共性。

答案B不正确,ITF不是用来测试非合法信息的处理过程的软件。

答案C不正确,测试数据可以检查数据处理的过程,但是不能检查输入数据是否合法。

答案D不正确,欺诈不涉及程序的改变。

48

[答案]:C

[解析]:

A.不正确。监控软件用于监测系统的运行状态。

B.不正确。循环冗余检验可用于保证传输数据的完整性,但不能保证甚保密性。

C.正确。对传输信息进行加密可以确保其在传输过程中不能被非法窃取。

D.不正确。访问控制可防止对系统资源的非授权访问。

49

[答案]:B

[解析]:

A.不正确。某项活动处理没有受到适当的控制产生的风险水平。

B.正确。在职责分离的情况下,用户无法获得程序的详细知识,而计算机操作员则很难不受监督地接触生产程序。

C.不正确。对已处理作业进行检查只能发现非当访问的事实,但不能防止其发生。

D.不正确。应用网络监测软件中的可行性。

50

[答案]:A

[解析]:

A.正确。用于操作系统访问的授权表格针对的是逻辑控制,而不是物理控制。

B.不正确。数据中心的物理设计包含供电系统和电涌保护。

C.不正确。在确定数据中心的位置时应评估其外部风险。

D.不正确。生物访问系统可控制对数据中心的物理接触。

 

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答