CIA《實施內部審計業務》練習題144

1.以下哪一組防止語音郵件舞弊的控制措施在抵消系統安全缺點的同時,也損失了原來的優點?
i.在非工作時間,關閉自動撥人系統訪問端。
ii.分離內部外部的呼叫轉移特權。
iii.實施呼叫定向。
ⅳ.斷開撥人維護連線埠。
a:i和ⅱb:i和ⅳ
c:iii和ⅳd:ii和ⅲ。 

2.傳統的信息系統開發和運行包括四個功能區域。系統分析功能主要是分析和設計系統
滿足組織的需求;編程功能主要負責設計、編碼、測試和調試程式來具體實現系統分析所提出的系統功能;計算機運行功能主要負責數據準備、作業管理和系統維護;用戶功能主要為系統提供輸入和接收輸出。這四項功能中的哪一項功能在終端用戶開發(euc)環境下經常被忽視
a:系統分析功能。b:編程功能。
c:運行功能。d:運行功能。 

3.以下哪種方式能夠以最佳方式保護電腦程式庫的安全?
a:為程式安裝一個日誌系統。b:監控對程式庫介質的實物接觸。
c:限制對程式庫的物理和邏輯訪問d:拒絕來自遠程終端的訪問。

4.某製造公司百分之百地補償銷售代表的行動電話費。行動電話費在各個銷售代表之間、月份之間變化很大,使預算和預測過程複雜化。管理層要求內部審計師制定一種控制該成本的方法。以下哪一項最適合被包括在該諮詢項目的業務範圍之內?
a:涉及銷售代表的控制自我評價。b:與其他行動電話用戶進行基準比較。
c:對採購和應付業務進行經營過程檢查。d:業績測評以及預算和預測過程的設計。 

5.下選項中,哪一項不能減少未經許可的微機軟體的安裝
a:員工的著作權意識。b:對未經許可軟體的定期審查。
c:對網路訪問和啟動腳本的定期監測。d:包含軟體許可要求在內的一套規範化制度。