CIA經營分析和信息技術考試練習題2

 1.某零售商店使用原型法來加速pos系統的開發,原型法對系統的實施是非常成功的。為回響來自於用戶的建議,商店要需要每日在在線上系統上作出變化,與這項實務有關的風險是:
a:維持系統很困難b:沒有考慮備選方案
c:增加了開發時間d:以上答案都正確 

2.每天在結束所有的業務以後,某家銀行要對當天所有的實時存款檔案備份,並保留7天時間,然而,每天的交易檔案不再保存,這種方法:
a:合理,因為一周的備份保存時間使得即使有些備份不能讀取,恢復仍然可以實現。b:危險,因為恢復最新的備份檔案,將省略隨後的交易。
c:合理,因為如果實時檔案必須恢復,這種方法使得備份/恢復過程的複雜性程度最低。d:危險,因為沒有檢查/重啟信息保存在備份檔案中

3.內部審計師下載審查有關終端用戶計算機活動既定政策和程式的充分性,審計師進行以下測試:
a:套用控制b:組織控制
c:環境控制d:系統控制 

4. 對編程控制的系統,有力的測試可以減少錯誤的依賴於以下哪項的風險
a:管理層保證有效的控制措施b:知識系統的豐富
c:組織戰略與信息之間的緊密聯繫d:自動化控制

5.良好的災難恢復計畫可以幫助組織在處理中斷之後恢復計算機操作,它應該確保:
a:備份/重啟程式已嵌入作業流和程式中。b:變動控制程式不會被操作人員所繞過。
c:對設備工作能力的變動計畫與設計好的工作量相容。d:與應用程式所有者達成服務級別的書面協定。