CIA經營分析和信息技術考試練習題23

 1.某服務公司還進行機構重整和大幅度裁員,董事會重新制定公司目標,並且建立與之相適應的內部發展機制。因而,公司進行了更大程式的分權,將原來一些屬於總公司的許可權授與分支機構的經理。內部審計部門由主任、兩個管理人員和五名審計師組成。這些人都具有財務方面的知識結構。過去的內部審計主要集中在分支機構和六個支持分支機構的地區性總部。現在這些起支持作用的地區性總部就是裁減的對象。它的支持功能將由全國性總部代替。全國性總部將補充人員來執行人力資源、會計和採購等支持功能。

基於上述的改變並假定總的審計資源不變,內部審計部門應採取哪些措施來滿足公司的需要?
1、在系統開發過程中增加審計時間;
2、在分支機構中增加審計時間;
3、在職務集中之處增加審計時間;
4、繼續採用原先的審計時間布署。
a:僅有1;b:僅有2;
c:1和3;d:僅有4。 

2.在電子數據內部轉化系統中,以下哪些內容屬於固有風險?(1)數據綜合性的喪失;
(2)不具備傳送往來賬的能力;
(3)信息被非法竊

a:只有(1)和(2)是對的b:;、只有(1)和(3)是對的;
c:只有(2)和(3)是對的;d:(1)、(2)、(3)都對

3.某電腦操作的應用程式必須一天24小時都開放,這種情形下最嚴重的風險因素是:
a:沒有對新的或變化了的軟體進行充分測試;b:機器容易發生故障;
c:沒有能力對環境問題作出快速反應;d:工作日緩衝階段發生信息資產盜竊行為。 

4.許多用戶的口令很容易被別人猜出,對這種情況的最佳補救方法是套用:
a:、多重口令控制;b:能夠為口令系列加密的存取控制軟體
c:螢幕保護程式;d:在幾次無效登錄後能夠將用戶拒之門外的存取控制軟體。

5.某公司擁有複雜的聯網環境。公司管理人員決定,在發生嚴重停機情況時,公司將不依靠外部的“熱”址或“冷”址,相反,公司在任何情況下都將擁有充分的富餘能力,容納正常情況下由故障發生地處理的處理任務。為了使該計畫成功動作,應該:
a:定期核實處理任務水平;b:定期開放硬體;
c:經常停機清理應用程式處理;d:對過期數據信息段進行經常性清除工作