itgle.com

在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。A、判断是否测试目标被文档记录B、评估是否用户记录了预计的测试结果C、审查是否已完成测试问题记录D、审查是否存在尚未解决的问题

题目

在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。

  • A、判断是否测试目标被文档记录
  • B、评估是否用户记录了预计的测试结果
  • C、审查是否已完成测试问题记录
  • D、审查是否存在尚未解决的问题

相似考题
更多“在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪”相关问题
  • 第1题:

    一位IT审计师正在开展应用系统审计,( )渠道可用来核实系统中所用到的部门编码。

    A.应用数据库文档
    B.应用程序文字
    C.系统活动日志
    D.应用程序参数

    答案:A
    解析:
    A应用数据库文件包含应用程序中用到的部门名称和编码。选项B,C和D不正确,因为应用程序参数包含日期,日志显示执行的程序内容,而程序文字表明所采用程序的名称(标识符)。

  • 第2题:

    在开发应用程序时,质量保证测试和用户验收测试被和并在一起。IS审计师在审计时最关心的是()。

    • A、加强维修
    • B、测试文件不当
    • C、性能测试不足
    • D、拖延解决问题

    正确答案:C

  • 第3题:

    IS审计师正在检查开发完成的项目,以确定新的应用是否满足业务目标的要求。下面哪类报告能够提供最有价值的参考?()

    • A、用户验收测试报告
    • B、性能测试报告
    • C、开发商与本企业互访记录(或社会交往报告)
    • D、穿透测试报告

    正确答案:A

  • 第4题:

    在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()

    • A、总体控制的有效性受到应用程序控制的影响;
    • B、在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;
    • C、整个终端用户计算环境对总体控制的要求相对比较固定;
    • D、在审计师依赖应用程序控制之前必须已经建立总体控制。

    正确答案:D

  • 第5题:

    在使用风险评估程序去制定审计日程安排表时,应最优先考虑的是下面哪一项?()

    • A、信息技术部门正在测试一个新的应收账款系统。
    • B、现有的应付账款系统已超过一年未进行审计。
    • C、管理当局已要求对可能重复计算的应收账款进行调查。
    • D、外部审计师已要求为他们将要进行的年度审计提供协助。

    正确答案:C

  • 第6题:

    审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。

    • A、在应用系统开发过程中,实施了具体的控制
    • B、设计并嵌入了专门审计这个应用系统的审计模块
    • C、作为应用系统的项目组成员,但并没有经营责任
    • D、为应用系统最佳实践提供咨询意见

    正确答案:A

  • 第7题:

    单选题
    在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()
    A

    总体控制的有效性受到应用程序控制的影响;

    B

    在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;

    C

    整个终端用户计算环境对总体控制的要求相对比较固定;

    D

    在审计师依赖应用程序控制之前必须已经建立总体控制。


    正确答案: B
    解析: 暂无解析

  • 第8题:

    单选题
    一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
    A

    可以获得在线网络文档

    B

    支持远程主机终端访问

    C

    在主机间以及用户通讯中操作文件传输

    D

    性能管理,审计和控制


    正确答案: A
    解析: 网络操作系统用户特征包括网络文档的在线可用性。其他特征还有用户访问网络主机的多个领域,用户授权访问具体领域(特定领域),用户使用网络和主机不需要特殊操作或命令。选项B,C,D是网络操作系统功能的实例。

  • 第9题:

    单选题
    内部审计师和管理当局越来越关注计算机舞弊。下列()项控制程序在防范舞弊方面最不重要。
    A

    程序变更控制要求区分产品程序和测试程序

    B

    在系统开发过程中由用户测试新的应用程序

    C

    在应用程序员和程序库职能之间进行职务分离

    D

    在程序员和系统分析员之间进行职务分离


    正确答案: D
    解析: D在程序员和系统分析员之间进行职务分离,是最不重要的控制程序。分析员只是负责向程序员沟通所设计程序的性质。从控制的道理看,可以将这两个职能合并。选项A不正确,这是良好的程序变更控制的要素之一。选项B不正确,用户测试新的应用程序,是最重要的控制措施之一,有助于防范计算机舞弊。选项C不正确,针对程序变更的适当控制结构,在计算机化的环境中是最重要的控制程序之一。

  • 第10题:

    单选题
    以下哪项恰当地阐述了审计活动不参与系统开发程序的原因()
    A

    参与系统开发会影响审计独立性,并且在系统运行之后,审计师不能对其进行客观的评价

    B

    参与系统开发会拖延这个项目的进行

    C

    参与系统开发会使审计师成为应用程序的部分设计者,一旦系统有问题,审计师也会经受责备

    D

    以上答案都不对


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。
    A

    在应用系统开发过程中,实施了具体的控制

    B

    设计并嵌入了专门审计这个应用系统的审计模块

    C

    作为应用系统的项目组成员,但并没有经营责任

    D

    为应用系统最佳实践提供咨询意见


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    IS审计师正在检查开发完成的项目,以确定新的应用是否满足业务目标的要求。下面哪类报告能够提供最有价值的参考?()
    A

    用户验收测试报告

    B

    性能测试报告

    C

    开发商与本企业互访记录(或社会交往报告)

    D

    穿透测试报告


    正确答案: C
    解析: 暂无解析

  • 第13题:

    在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?

    A.总体控制的有效性受到应用程序控制的影响;
    B.在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;
    C.整个终端用户计算环境对总体控制的要求相对比较固定;
    D.在审计师依赖应用程序控制之前必须已经建立总体控制

    答案:D
    解析:
    答案A、B、C均不正确。见题解D。答案D正确。关于总体控制环境的说法正确的是在审计师依赖应用程序控制之前必须已经建立总体控制。

  • 第14题:

    在审计某全球服务商提供商期间,IS审计师发现,为了允许公司全球客户报告和跟踪问题,公司对服务台应用程序进行了配置,可通过互联网对其进行访问。客户使用共享用户ID在各分支位置通过安全套接字层(SSL)进行连接,其访问权限限制为仅允许创建和查看服务申请。不需要定期更改密码,并且供应商未对应用程序执行安全测试。该IS审计师应该建议以下哪个选项?()

    • A、需要定期更改密码
    • B、为所有用户分配个人ID
    • C、不需要进行任何更改;应用程序自身已足够安全
    • D、应从互联网删除该应用程序

    正确答案:B

  • 第15题:

    以下恰当地阐述了内部审计活动不参与系统开发程序原因的是:()

    • A、参与系统开发会影响审计独立性,并且在系统运行之后,内部审计师不能对其进行客观的评价。
    • B、参与系统开发会影响审计师的客观性。
    • C、参与系统开发会拖延这个项目的进行。
    • D、参与系统开发会使内部审计师成为应用程序的部分设计者,一旦系统有问题,内部审计师也会经受责备

    正确答案:B

  • 第16题:

    内部审计师审查用户验证程序的控制时,将执行下面()审计测试。

    • A、在数据终端核实密码屏蔽
    • B、审查如何利用访问控制软件对责任进行适当分离
    • C、审查非活动用户的撤销程序
    • D、上面所有内容

    正确答案:A

  • 第17题:

    信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?()

    • A、在应用系统的开发阶段执行特定的需求功能。
    • B、为了审计该应用系统而设计一个嵌入式的审计模块。
    • C、作为应用系统项目团队的一员,但不承担运行职能。
    • D、根据应用系统的最佳实践提供咨询和建议。

    正确答案:A

  • 第18题:

    一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()

    • A、可以获得在线网络文档
    • B、支持远程主机终端访问
    • C、在主机间以及用户通讯中操作文件传输
    • D、性能管理,审计和控制

    正确答案:A

  • 第19题:

    单选题
    某企业正在制定一个策略,以更新数据库软件版本。审计师可以执行下面哪一个任务而又不会危害IS审计的客观性?()
    A

    建议对新数据库软件采用哪些应用程序控制

    B

    为项目团队将来所需的许可证费用提供评估

    C

    在项目规划会议上就如何改善迁移效率提供建议

    D

    在执行验收之前,审核验收测试用例文档


    正确答案: C
    解析: 上面的选项中,只有仅仅审核测试用例会提高客观性。如果审计师建议采用一个具体的应用程序控制,可能会损害其独立性。如果审计师对将来需经管理层批准的项目费用估算进行审计,也可能损害其独立性。就如何提高迁移效率向项目经理提供建议也会损害其独立性。点评:承担检查性的工作对独立性影响最小。

  • 第20题:

    单选题
    以下哪项恰当地阐述了内部审计活动不参与系统开发程序的原因?()
    A

    参与系统开发会影响审计独立性,并且在系统运行之后,内部审计师不能对其进行客观的评价

    B

    参与系统开发会拖延这个项目的进行

    C

    参与系统开发会使内部审计师成为应用程序的部分设计者,一旦系统有问题,内部审计师也会承受责备

    D

    以上答案都不对


    正确答案: C
    解析: A不正确,建议控制标准或在系统实施前检查程序,不会影响内部审计活动的独立性。B不正确,内部审计活动参与系统开发,只有在所需要的控制缺乏时才会拖延项目。C不正确,内部审计师应参与系统的开发,但不应起草程序或设计、安装、运行系统。D正确。如果内部审计师建议在实施系统控制或检查程序之前采用控制标准,不会对其客观性产生负面影响。但是,如果内部审计师参与了这些系统的设计、安装、程序起草或操作工作,就可以认为审计师的客观性受到了损害。如果内部审计师在被请求提供咨询服务时,相关的独立性和客观性存在受损的可能性,在接受业务前应向客户披露。

  • 第21题:

    单选题
    信息系统审计师对网络操作系统进行审计,下列哪项用户特征是信息系统审计师应该审阅的?()
    A

    在线网络文件的可获得性

    B

    支持访问远程主机的终端

    C

    在主机和用户之间处理文件的传输

    D

    实施管理、审计和控制


    正确答案: A
    解析:

  • 第22题:

    单选题
    在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。
    A

    判断是否测试目标被文档记录

    B

    评估是否用户记录了预计的测试结果

    C

    审查是否已完成测试问题记录

    D

    审查是否存在尚未解决的问题


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    内部审计师审查用户验证程序的控制时,将执行下面()审计测试。
    A

    在数据终端核实密码屏蔽

    B

    审查如何利用访问控制软件对责任进行适当分离

    C

    审查非活动用户的撤销程序

    D

    上面所有内容


    正确答案: C
    解析: 暂无解析