CIA《經營分析和信息技術》模擬試題(二)

31.信息系統審計人員實施安全覆核一般首先實施的步驟是 

a、評估物理連線測試結果 

b、確認數據中心地址面臨的風險/襲擊 

c、覆核商業持續經營程式 

d、對可疑地址物理訪問的相關證據加以測試 

32.管理人員可通過權力和職權去達到一定的目標,權力和職權這兩個概念的聯繫可以這樣解釋: 

a、權力是做某件事的權利,職權是做某件事的職責和許可權 

b、職權是做某件事的權利,權力是做某件事的職責和許可權 

c、權力和職權都是完成某項任務所必須的 

d、權力和職權只是字面上的不同,其表達的是同一個概念-在組織中完成某項任務的必需物。 

33.審計人員有一份書面備忘錄,需要把它製成計算機檔案,以便備忘錄的內容可被剪下並且貼上到審計報告中。除了掃描機外,完成這個任務還需要什麼技術? 

a、光學字元識別技術 

b、檢驗數字 

c、電子數據轉換(edi) 

d、條形碼掃描器 

34.電子數據交換系統(edi)可以為組織管理活動帶來好處,但必須先掃除某些重要障礙,成功實施電子數據交換,要從下列哪一項工作開始: 

a、畫出為實現組織目標所開展的經營活動的流程圖 

b、為使用edi系統購買新的硬體 

c、購買數據翻譯和通訊軟體時,選擇可靠的供應商 

d、將業務的格式及數據標準化 

35.某電子公司決定運用快速套用開發技術去開發一個新系統。以下各項中,哪一項應包括在新系統的開發過程中? 

a、系統各個模組完成後才編制系統文檔 

b、系統開發小組無須承擔對該項目的管理職責 

c、逐個建立系統的各個模組,直至整個系統完成 

d、使用面向對象的開發技術,減少程式編碼的重複性