B.用整合測(cè)試設(shè)施對(duì)應(yīng)用程序的控制措施進(jìn)行檢查,尋找意外的結(jié)果;
C.使用幾個(gè)供應(yīng)商作為測(cè)試數(shù)據(jù),尋找意外的結(jié)果;
D.對(duì)計(jì)算機(jī)程序變化進(jìn)行一次完全審計(jì)。
【正確答案】:A
【答案解析】:答案A正確,審計(jì)自動(dòng)化軟件是一種允許審計(jì)師進(jìn)行許多操作的軟件包,例如提取抽樣數(shù)據(jù)項(xiàng)、確認(rèn)總數(shù)、開(kāi)發(fā)文件統(tǒng)計(jì)量和提取特定的數(shù)據(jù)字段。因此,這種軟件可以檢查供應(yīng)商的地址,并發(fā)現(xiàn)相同的地址或者所有賬單的共性。
答案B不正確,ITF不是用來(lái)測(cè)試非合法信息的處理過(guò)程的軟件。
答案C不正確,測(cè)試數(shù)據(jù)可以檢查數(shù)據(jù)處理的過(guò)程,但是不能檢查輸入數(shù)據(jù)是否合法。
答案D不正確,欺詐不涉及程序的改變。
8、信息系統(tǒng)和審計(jì)主管均認(rèn)為需要確保信息和數(shù)據(jù)的安全性和完全性,那么確保衛(wèi)星傳輸保密性的最佳手段是
A.監(jiān)控軟件。
B.循環(huán)冗余檢驗(yàn)。
C.加密。
D.訪(fǎng)問(wèn)控制。
【正確答案】:C
【答案解析】:A.不正確。監(jiān)控軟件用于監(jiān)測(cè)系統(tǒng)的運(yùn)行狀態(tài)。
B.不正確。循環(huán)冗余檢驗(yàn)可用于保證傳輸數(shù)據(jù)的完整性,但不能保證甚保密性。
C.正確。對(duì)傳輸信息進(jìn)行加密可以確保其在傳輸過(guò)程中不能被非法竊取。
D.不正確。訪(fǎng)問(wèn)控制可防止對(duì)系統(tǒng)資源的非授權(quán)訪(fǎng)問(wèn)。
9、通過(guò)以下哪種方式可以最好地防止擁有充分技術(shù)的人員繞過(guò)完全程序?qū)ιa(chǎn)程序進(jìn)行修改?
A.定期運(yùn)行測(cè)試數(shù)據(jù)。
B.制定合適的職責(zé)分離。
C.對(duì)已完成工作的報(bào)告進(jìn)行檢查。
D.將生產(chǎn)程序與獨(dú)立控制的拷貝進(jìn)行比較。
【正確答案】:B
【答案解析】:A.不正確。某項(xiàng)活動(dòng)處理沒(méi)有受到適當(dāng)?shù)目刂飘a(chǎn)生的風(fēng)險(xiǎn)水平。
B.正確。在職責(zé)分離的情況下,用戶(hù)無(wú)法獲得程序的詳細(xì)知識(shí),而計(jì)算機(jī)操作員則很難不受監(jiān)督地接觸生產(chǎn)程序。
C.不正確。對(duì)已處理作業(yè)進(jìn)行檢查只能發(fā)現(xiàn)非當(dāng)訪(fǎng)問(wèn)的事實(shí),但不能防止其發(fā)生。
D.不正確。應(yīng)用網(wǎng)絡(luò)監(jiān)測(cè)軟件中的可行性。
10、在對(duì)數(shù)據(jù)中心進(jìn)行物理設(shè)計(jì)時(shí)考慮以下哪項(xiàng)內(nèi)容是不恰當(dāng)?shù)?/P>
A.為訪(fǎng)問(wèn)操作系統(tǒng)設(shè)計(jì)授權(quán)表格
B.包括不間斷電源系統(tǒng)和電源保護(hù)
C.評(píng)價(jià)與鐵路和公路交通有關(guān)的潛在風(fēng)險(xiǎn)
D.應(yīng)用生物統(tǒng)計(jì)法訪(fǎng)問(wèn)系統(tǒng)
【正確答案】:A
【答案解析】:A.正確。用于操作系統(tǒng)訪(fǎng)問(wèn)的授權(quán)表格針對(duì)的是邏輯控制,而不是物理控制。
B.不正確。數(shù)據(jù)中心的物理設(shè)計(jì)包含供電系統(tǒng)和電涌保護(hù)。
C.不正確。在確定數(shù)據(jù)中心的位置時(shí)應(yīng)評(píng)估其外部風(fēng)險(xiǎn)。
D.不正確。生物訪(fǎng)問(wèn)系統(tǒng)可控制對(duì)數(shù)據(jù)中心的物理接觸。