CIA国际注册内部审计师考试《经营分析和信息技术》练习题精选(二)

2014-09-04 17:17:02 字体放大:  

11、以下哪项不是典型的输出控制?

A、审查计算机处理记录,以确定所有正确的计算机作业都得到正确执行。

B、将输入数据与主文件上的信息进行匹配,并将不对应的项目放入暂记文件中。

C、定期对照输出报告,以确认有关总额、格式和关键细节的正确性以及与输入信息的一致性。

D、通过正式的程序和文件指明输出报告、支票或其他关键文件的合法接收者。

12、以下哪一项不是一个新的应用系统的实施方法?

A、直接转换

B、平行转换

C、试点转换

D、测试

13、对于传统的系统,程序改变控制能够保证生产系统是从经批准的程序的正确版本中产生。而在客户机/服务器环境下运行的系统有可能增加程序改变控制的复杂性。一个在客户机/服务器环境中要求而在大型主机环境中不要求的程序变动控制功能是保证:

A、程序版本在全网络上的同步。

B、程序紧急改动的过程应制定成条文规定并遵守执行。

C、适当的用户参与程序改变测试。

D、从测试资料库到成品资料库的传送要受到控制。

14、要防止通过直接连接主机的无人照管的终端而对敏感数据进行非法访问,以下哪项安全控制效果最佳?

A、使用带密码的屏幕保护程序。

B、使用工作站脚本程序。

C、对数据文件加密。

D、自动注销不活动用户。

15、为了避免非法数据的输入,某银行在每个帐号结尾新加一个数字并对新加的数字进行一种计算,此种技术被称为:

A、光学字符识别(optical character recognition)。

B、校验数位(check digit)。

C、相关检查(dependency check)。

D、格式检查(format check)。