2006CIA考試之“信息技術”強化訓練試題(2)

1.某公司對一些經常套用的數據進行斷點列印拷貝,使有關人員可在主機檔案中獲取這些數據,經過授權的用戶可以將數據子集下載進入電子表程式中.這種提供數據存取途徑方法的風險是:( )
a.複製件可能沒有得到同步處理
b.數據片斷可能缺乏完整性
c.數據交易的進行可能欠成熟
d.數據的普及性(data currency)可能沒有得到維護 
答案:b

2.內部審計部門可以連續參加系統開發,在各開發階段結束時參加,在系統實施後參加,或根本不參加系統開發。相對於其他兩種參加方式,內審部門連續參加的好處是:( )
a.審計參與的成本可以降低到最低程度
b.存在可以發表審計意見的明確時間點
c.重新設計成本可以降到最低程度
d.缺乏審計獨立性的威懾可以降到最低程度

答案:c

3.在審查對新的應付賬款系統的用戶接收情況測試的文檔編制時,審計師應該確定:( )
a.系統測試在單元測試前進行
b.測試情況的結果由獨立控制小組審批 
c.單元測試包括對所有月末賬目更新情況和相關明細賬進行測試
d.終端用戶開發了包括例外情形在內的測試案例情況

答案:d

4.對平台進行升級的需要應該在系統開發過程的哪個階段進行文檔編制?( )
a.高級系統設計
b.系統開發程式委員會的計畫會議
c.可行性研究
d.詳細的系統設計
答案:c

5.以下哪項系統更新應該接受最高程度的控制?( )
a.根據部門預算所做的年中調整
b.關於賣主姓名和地址的信息
c.不同顧客類別的比率表
d.將以前被系統拒絕過的會計事項重新入賬

答案:d

6.以下哪一項是在網際網路上開展電子商務時產生最大的風險?( )
a.會計事項可能要通過多條通信路徑
b.新客戶如果擁有有效證明就可以進行業務交易
c.應用程式安裝在防火牆外面的伺服器上
d.可以對會計事項的數字標記進行加密

答案:c

7.對某應付賬款系統進行批量升級處理的程式應包括以下哪項內容?( )
a.旨在保證在適用條件下只有數字數據得到輸入的現場檢查
b.旨在保證套用正確交易數據檔案的內部檔案標籤
c.旨在防止客戶編號超過規定的現場長度的極限檢查
d.旨在防止數據超出系統平台存儲容量的極限檢查
答案:d

8.以下哪一項不是內部開發應用程式的不利之處,而是選擇商業軟體包的不利之處?( )
a.缺乏靈活性
b.與客戶/伺服器技術不兼容
c.雇員抵制有關變化
d.技術支持不充分
答案:a

9.在系統開發過程中,什麼時候套用樣機研究最為合適?( )
a.在用戶徹底理解有關要求時
b.在要開展的過程已非常結構化時
c.在儘快需要新系統時
d.在系統要求相對比較容易界定時
答案:c

10.某網際網路站的作用是根據查詢台的要求給顧客提供信息,為該網站提供安全的最有效的方式是什麼?( )
a.根據數據的敏感度實施多層次口令
b.套用充分的加密技術
c.要求對訪問該網站的用戶進行生物統計身份確定
d.不再進一步添加安全控制,因為沒有涉及業主數據
答案:a