CIA《實施內部審計業務》練習題148

1.以下哪項應用程式控制能夠為庫存數據完整、準確地輸入提供合理保證?
a:順序檢查。b:批量總額。
c:限額檢查。d:檢驗數位。 

2.語音黑客可以
a:盜竊信息和損害計算機系統。b:攻擊數據機池和訪問數據網路。
c:訪問數據網路和盜竊通訊服務。d:攻擊數據機池和損害計算機系統。 

3.當在套用層面上對終端用戶計算(euc)控制進行審計時,檢查程式應包括
a:評價euc管理,政策,程式及終端用戶支持.b:標識出euc套用,對其進行風險分級,並對控制進行檔案記錄和測試.
c:檢查培訓情形、用戶滿意程度及數據所有權.d:對物理安全性、邏輯安全性、備份及恢復計畫進行評價.

4.與主機系統相比,終端用戶計算(euc)環境更有可能遇到以下哪種風險?
a:沒有能力提供足夠的不間斷電源系統。b:用戶輸入螢幕缺乏圖形用戶接口(gui)。
c:套用軟體難以與其他信息系統進行集成。d:缺乏足夠的工具程式。 

5.根據《標準》,內部審計報告的審計發現應該包括
a:對審計發現發生原因的意見陳述。b:對在審計過程中發現的有關部門控制弱點的事實陳述。
c:對在審計過程中形成的事實和意見的陳述。d:對處理未來潛在事件的看法的陳述及對被審計單位有所幫助的一些看法的陳述。