第1题:
第2题:
第3题:
持续审计方法的一个主要优势是:()
第4题:
下列选项中,违反了《标准》的行为是:() Ⅰ.内部审计师针对审计报告草案获取了被审计单位的反馈意见,在撰写最终审计报告时,考虑被审计单位的评价意见 Ⅱ.某精通信息处理系统的内部审计师参与了该系统的内部控制程序的建立,并执行了对该内部控制系统的评估 Ⅲ.首席审计执行官在设计审计计划时,坚持以风险导向为基础
第5题:
下列有关使用内部用户数据库存取控制程序保护适时处理计算机系统的数据安全性的叙述中,那项最为准确()
第6题:
在对数据库管理系统(DBMS)的审计中,审计师关心对一般(完整性)控制的可能违规情况。由于DBMS独特的操作特征,这种违规情况最有可能来自()。
第7题:
Ⅰ、Ⅱ和Ⅲ
Ⅰ和Ⅱ
Ⅱ和Ⅲ
Ⅰ和Ⅲ
第8题:
不需要信息系统审计师对系统的可靠性收集数据
需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施
当在时间共享环境中处理大量交易时,可以提高系统的安全性
不依赖组织计算机系统的复杂性
第9题:
对
错
第10题:
编制流程图。
编制系统文字说明。
进行控制测试。
进行实质性测试。
第11题:
在线网络文件的可获得性
支持访问远程主机的终端
在主机和用户之间处理文件的传输
实施管理、审计和控制
第12题:
对数据处理业务的功能报告
明确定义功能的责任
数据库管理员应该是胜任的系统程序员
审计软件具有高效访问数据库的能力。
第13题:
第14题:
审计师审查数据库管理系统的功能,以确定是否已取得足够的数据控制。审计师应该确定的是()。
第15题:
以下恰当地阐述了内部审计活动不参与系统开发程序原因的是:()
第16题:
下列有关使用内部用户数据存取控制程序保护实时处理计算机系统的数据安全性的叙述中,哪项最为准确:()
第17题:
内部审计师在与一位数据输入人员进行面谈时,讨论了用于追踪职员培训要求和遵循情况的计算机化系统。内部审计师确认这一系统存在潜在的重要缺陷。内部审计师应该:()
第18题:
在数据库应用系统的需求分析阶段,需要考虑数据的安全性需求。下列不属于数据安全性需求分析内容的是()
第19题:
数据的进入被特定应用程序控制在特定的文件中;
数据的进入被特定终端用户控制在特定的应用程序中;
安全性用于对用户名的发放和用户身份的鉴定的控制措施;
使用这种存取控制软件将减少任何大的控制缺点。
第20题:
缺乏能确保数据被完整获取的程序性文档。
储存在PC机上的数据安全性降低。
由于处理数据的硬件故障带来的问题。
不完整的数据通讯。
第21题:
内部审计师可以忽略该重大缺陷,因为该控制缺陷不会威胁公司安全。
通过间接询问,以便了解更多关于重大缺陷的实情。
若录入人员及时更正,可对该缺陷不进行报告。
通过直接询问,尽可能获得更多的信息。
第22题:
不直接或间接提到这个缺陷,以免使该职员感到不舒服
提出间接问题,帮助获得与这个潜在缺陷有关的更多真实信息
向职员询问关于该缺陷的问题,并立即决定是否应该就该观察进行沟通
确定该缺陷是否确实存在后,进行第二次面谈
第23题:
数据的进入被特定应用程序控制在特定的文件中
数据的进入被特定终端用户控制在特定的应用程序中
安全性用来于对用户的发放和用户身份的鉴定的控制措施
使用这种存取控制软件将减少任何大的控制缺点