8、在一個(gè)大型組織里,信息中心咨詢臺(tái)沒有配備足夠人員的最大風(fēng)險(xiǎn)是:
A、增加了對(duì)應(yīng)用進(jìn)行審計(jì)的難度。
B、應(yīng)用系統(tǒng)缺乏足夠的文檔支持。
C、增加了使用未經(jīng)許可程序代碼的可能性。
D、用戶操作系統(tǒng)室不斷出現(xiàn)錯(cuò)誤。
答案:D
解題思路:
A、不正確。無論有沒有足夠的咨詢?nèi)藛T,應(yīng)用審計(jì)的難度是相同的。
B、不正確。文檔制作是開發(fā)職能,而不是咨詢臺(tái)職能。
C、不正確。使用未經(jīng)許可程序代碼的可能性也不是咨詢臺(tái)職能,而是變動(dòng)控制的職能。
D、正確。信息中心咨詢臺(tái)沒有配備足夠人員的最大風(fēng)險(xiǎn)是用戶在和系統(tǒng)交互過程中將無意識(shí)地持續(xù)出錯(cuò)。
9、在一個(gè)計(jì)算機(jī)環(huán)境下,下列哪一種訪問設(shè)置是適當(dāng)?shù)?
對(duì)生產(chǎn)數(shù)據(jù)的修改訪問權(quán)對(duì)生產(chǎn)程序的修改訪問權(quán)
用戶擁有? 應(yīng)用程序員擁有? 用戶擁有? 應(yīng)用程序員擁有?
a.是否否否
b.是否否是
c.否是是否
d.否是是是
答案:A
解題思路:A、正確。用戶需要通過應(yīng)用程序來修改數(shù)據(jù)。
B、不正確。應(yīng)用程序員不能直接修改生產(chǎn)程序,而應(yīng)該將修改內(nèi)容提交給變動(dòng)控制部門。
C、不正確。應(yīng)用程序員絕不能修改生產(chǎn)數(shù)據(jù)。用戶也毫無修改生產(chǎn)程序的理由。
D、不正確。見題解b和c。
10、一個(gè)系統(tǒng)應(yīng)有能力使其用戶對(duì)所做的工作承擔(dān)責(zé)任,下列哪項(xiàng)控制的實(shí)施將最有助于達(dá)到這一控制目標(biāo)?
A、程序化終止
B、冗余硬件
C、活動(dòng)日志考試用書
D、交易出錯(cuò)日志
答案:C
解題思路:A、不正確。程序化終止控制用于減低系統(tǒng)在錯(cuò)誤期間記錄交易的風(fēng)險(xiǎn)。
B、不正確。冗余硬件是對(duì)硬件故障的控制。
C、正確。活動(dòng)日志提供了對(duì)用戶行為的審計(jì)蹤跡。
D、不正確。交易出錯(cuò)日志控制的是交易而不是用戶終端行為