a. 审计参与的成本可以降低到最低程度;
b. 存在可以发表审计意见的明确时间点;
c. 重新设计成本可以降到最低程度;
d. 缺乏审计独立性的威胁可以降到最低程度。
C
31. 一个应用系统中应建立多少控制措施可由以下一些因素决定,其中不包括:
a.系统中的数据的重要性;
b.使用网络监控软件的可行性;
c.一项活动或一个处理过程未能有效控制所带来的风险水平;
d.每项控制技术的效率性、复杂性和成本费用。
B
32. 终端用户在其电脑应用程序开发过程中要求得到技术支持和协助。以下是涉及该系统的问题的常用解决方案:
a.通讯协议
b.数据库管理系统
c.信息中心
d.调制解调器
C
33. 在对新电脑系统的引进建议进行审计的过程中,信息系统审计师首先必须明确:
a.管理层首肯通过的明确经营案例
b.符合组织安全标准
c.实施规划吸收用户参与
d.新系统能够实现的有价值用户需求的功能
A
34. 以下安全控制,哪一个是防止没有经过授权就通过一个操作人员离开、未被
注意的数据终端直接与主机连接而访问高度机密的数据的最好方法?
a.运用带口令的屏幕保护;
b.通过移走磁盘驱动器来防止通过磁盘启动;
c.数据文件加密;
d.自动将暂停不用的用户退出登录。
D
35. 某生产经营家庭日常用品的大型跨国公司,将财务汇总与报告系统从总部的大型主机系统移到带有文件服务器的局部网络(LANS)。大型主机系统每月能处理20万宗交易,但进行批处理则较困难,且耗机时,而且由于软、硬件的不可兼容,总部主机与子公司之间(尤其是与国外子公司之间)没有自动连接设备。
系统转换的目的是:
1.将月底结账时间从10个工作日减少到5个;
2.利用较少资源来完成财务汇总与报告;
3.将各子公司的会计资料汇总成登记总分类账和会计图表;
4.对财务报告进行管理以便及时组织、传递它们;
5.允许各子公司职员制定自己特定的报表;
6.进行自动货币兑换;
7.减少各子公司间信息交换的费用。
仔细检查了6个供应商的合并财务报告软件之后,公司选择了表格结构财务报表软件而不是通用财务报表软件。虽然开始阶段通用财务软件看起来较熟悉,但表格结构财务软件能够灵活合并不同行业子公司的账目。而且表格财务软件更易于各子公司自行编制独立于总部的补充性表格。