在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。
第1题:
第2题:
在开发应用程序时,质量保证测试和用户验收测试被和并在一起。IS审计师在审计时最关心的是()。
第3题:
IS审计师正在检查开发完成的项目,以确定新的应用是否满足业务目标的要求。下面哪类报告能够提供最有价值的参考?()
第4题:
在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()
第5题:
在使用风险评估程序去制定审计日程安排表时,应最优先考虑的是下面哪一项?()
第6题:
审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。
第7题:
总体控制的有效性受到应用程序控制的影响;
在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;
整个终端用户计算环境对总体控制的要求相对比较固定;
在审计师依赖应用程序控制之前必须已经建立总体控制。
第8题:
可以获得在线网络文档
支持远程主机终端访问
在主机间以及用户通讯中操作文件传输
性能管理,审计和控制
第9题:
程序变更控制要求区分产品程序和测试程序
在系统开发过程中由用户测试新的应用程序
在应用程序员和程序库职能之间进行职务分离
在程序员和系统分析员之间进行职务分离
第10题:
参与系统开发会影响审计独立性,并且在系统运行之后,审计师不能对其进行客观的评价
参与系统开发会拖延这个项目的进行
参与系统开发会使审计师成为应用程序的部分设计者,一旦系统有问题,审计师也会经受责备
以上答案都不对
第11题:
在应用系统开发过程中,实施了具体的控制
设计并嵌入了专门审计这个应用系统的审计模块
作为应用系统的项目组成员,但并没有经营责任
为应用系统最佳实践提供咨询意见
第12题:
用户验收测试报告
性能测试报告
开发商与本企业互访记录(或社会交往报告)
穿透测试报告
第13题:
第14题:
在审计某全球服务商提供商期间,IS审计师发现,为了允许公司全球客户报告和跟踪问题,公司对服务台应用程序进行了配置,可通过互联网对其进行访问。客户使用共享用户ID在各分支位置通过安全套接字层(SSL)进行连接,其访问权限限制为仅允许创建和查看服务申请。不需要定期更改密码,并且供应商未对应用程序执行安全测试。该IS审计师应该建议以下哪个选项?()
第15题:
以下恰当地阐述了内部审计活动不参与系统开发程序原因的是:()
第16题:
内部审计师审查用户验证程序的控制时,将执行下面()审计测试。
第17题:
信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?()
第18题:
一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
第19题:
建议对新数据库软件采用哪些应用程序控制
为项目团队将来所需的许可证费用提供评估
在项目规划会议上就如何改善迁移效率提供建议
在执行验收之前,审核验收测试用例文档
第20题:
参与系统开发会影响审计独立性,并且在系统运行之后,内部审计师不能对其进行客观的评价
参与系统开发会拖延这个项目的进行
参与系统开发会使内部审计师成为应用程序的部分设计者,一旦系统有问题,内部审计师也会承受责备
以上答案都不对
第21题:
在线网络文件的可获得性
支持访问远程主机的终端
在主机和用户之间处理文件的传输
实施管理、审计和控制
第22题:
判断是否测试目标被文档记录
评估是否用户记录了预计的测试结果
审查是否已完成测试问题记录
审查是否存在尚未解决的问题
第23题:
在数据终端核实密码屏蔽
审查如何利用访问控制软件对责任进行适当分离
审查非活动用户的撤销程序
上面所有内容