發表時間:2014/4/16 17:00:00 來源:中大網校
點擊關注微信:
考試論壇2005版獨家CIA試題
1、 對編程控制的系統,有力的測試可以減少錯誤的依賴于以下哪項的風險:
A、管理層保證有效的控制措施
B、知識系統的豐富
C、組織戰略與信息之間的緊密聯系
D、自動化控制
答案:D
2、一個分散化的生產設施使用小型計算機處理存貨和生產紀錄,每天計算機系統使用批處理的方法生產設備中心傳輸數據,以下程序哪些是
審計師檢查生產部門一般控制程序:
(1)、檢查生產設施中的滅火裝置
(2)、檢查生產人員計算機
職責的
崗位說明書
(3)、檢查不正確地輸入存貨交易的錯誤清單
(4)、檢查轉輸到中心設施的生產數據記錄總數
A、 僅有(3)
B、 (2)和(4)
C、 (1)和(2)
D、(1)、(2)和(3)
答案:C
3、機操作的
審計線索所包含的證據可以用來:
A、 確定應用程序文檔的準確性
B、 根據機器的作業量進行收費
C、 確認應用程序錯誤的產生原因
D、對策略和信息系統的一致性進行評價
答案:B
4、以下哪項不是使用信息技術解決審計問題的優點:
A、 幫助減少審計風險
B、 提高審計的及時性
C、 增加審計的機會
D、提高審計師的判斷能力
答案:D
5、
內部審計師下在審查有關終端用戶計算機活動既定政策和程序的充分性,審計師下在測試:
A、 應用控制
B、 組織控制
C、 環境控制
D、系統控制
答案:B
6、以下哪項是最好地保護公司數據不被計算機病毒感染的程序:
A、 嚴格與計算機工作有關的員工的聘用政策
B、 存在阻止病毒進入的軟件
C、 謹慎的管理政策和程序、與技術保護相結合
D、物理保護使用在硬件、軟件和庫設施的設備
答案:C
7、一個大型的數據處理中心正在高峰時段經歷著批處理處理瓶頸。有時,數據中心不能在下一個工作日開始之前處理完上一日的交易,為準時開始實時處理造成了困難,為了調查這個問題,內部審計師應該首先關注于以下哪些控制措施:
A、 備份/重啟程序
B、 工作進度安排
C、 控制臺日志
D、程序文檔
答案:B
8、信息系統的應急計劃應該包含合理的備份協議,以下哪項安排屬于當重要的操作要求立即使用計算機資源時,對供應商的過于依賴:
A、"熱站”協議
B、"冷站”協議
C、"冷站和熱站”聯合協議
E、 使用組織中其他數據中心的額外容量
答案:B
9、每天在結束所有的業務以后,某家銀行要對當天所有的實時存款文件備份,并保留7天時間,然而,每天的交易文件不再保存,這種方法:
A、 合理,因為一周的備份保存時間使得即使有些備份不能讀取,恢復仍然可以實現。
B、 危險,因為恢復最新的備份文件,將省略隨后的交易。
C、 合理,因為如果實時文件必須恢復,這種方法使得備份/恢復過程的復雜性程度最低。
D、危險,因為沒有檢查/重啟信息保存在備份文件中
答案:B
10、大型計算機系統至少保有三個程序庫:生產庫(用來運行程序)、源編碼庫(維護源編碼)、和測試庫(正在改變的程序),以下哪項是有關對計算機程序庫控制措施的正確敘述:
A、 只有程序是可以進入生產庫
B、 用戶可以進入測試庫,以確定是否進行了所有的變化
C、 只有程序庫管理員可以改變生產庫
D、計算機操作員可以進入生產庫和源編碼庫,以幫助診斷計算機死機
答案:C
11、某個企業家購買了一個電子表格軟件,它只能在辦公室一臺個人電腦上使用,以下哪項行動最可能不違反軟件授權協議:
A、 作一個備份
B、 將電子表格軟件安裝在多用戶的網絡上
C、 在家里為了私人目的使用電子表格軟件
D、將電子表格軟件重新出售
答案:A
12、某會計師使用擴展表模型預測公司未來的工作量,這個人的接替者不知道如何使用擴展表軟件,最好的可以控制這類情況發生的措施是保證:
A、 監控終端用戶計算資源的使用
B、 終端用戶諸的努力與戰略計劃相一致
C、 制定文檔標準,并堅決執行
D、對擴展表模型進行必要備份
答案:C
13、某零售商店使用原型法來加速POS系統的開發,原型法對系統的實施是非常成功的。為響應來自于用戶的建議,商店要需要每日在聯機系統上作出變化,與這項實務有關的風險是:
A、 維持系統很困難
B、 沒有考慮備選方案
C、 增加了開發時間
D、以上答案都正確
答案:A
14、內部審計部門可以連續監督系統開發,在某個階段結束的時候監督;實施之后監督;或者根本不監督系統開發。內部審計師對系統開發連續監督,相對于其他兩種監督方式的一個優點是:
A、 審計成本最小化
B、 有明確的時點,可以使得審計師發表審計評論
C、 重新設計成本最小化
D、缺乏審計獨立性的風險最小化
答案:C
15、系統開發審計包括檢查開發的各個部分,保證開發得到合理控制和管理。檢查不包括以下哪項:
A、 對現有的硬件、軟件和技術資源進行技術可行性分析
B、 檢查程序開發、轉換和測試中使用的控制和質量控制措施
C、 確定系統、用戶和操作文檔是否符合正式標準
D、檢查用戶在實施系統的每個階段的介入程度
答案:A
16、為了確定上次合法程序更新后,是否存在非法的程序變更,最好的信息系統審計技術是審計師進行:
A、 編碼比較
B、 編碼檢查
C、 運行測試數據
D、分析性復核
答案:A
17、在內存中檢查錯誤是以下哪項的職能:
A、 內存保護
B、 奇偶校驗
C、 有效性測試
D、范圍測試
答案:B
18、硬件控制對審計師的重要性在于它們:
A、 保證操作系統職能的正確編程
B、 保證機器指令的正確執行
C、 減少用戶在實時系統的輸入錯誤
D、保證應用軟件系統運行總數一致
答案:B
19、對工資主文件的更新是在一個實時系統中,由遠程終端用戶向一個主機結構程序發送,保證數據傳輸準確性的控制措施是:
A、 回叫檢測(echo check)
B、 保護環
C、 雜項總和(hash total)
D、整合測試設施
答案:A
20、一個設備生產商在它定單輸入系統中插入一個撥號端口,以方便它的客戶在他們需要的時候定購零部件,生產商承諾95%的零部件可以實現全球范圍的48小時到貨,因為一些電子元件的成本和敏感性質,生產商需要對它的定單輸入系統進行安全性控制,最好的監控進入安全性的技術是:
A、 對定單輸入系統和整合測試設施
B、 追蹤訂單輸入系統的所有交易
C、 從定單輸入系統的交易中進行選擇
D、記錄不成功的進入企圖
答案:D
(責任編輯:中大編輯)