CIA国际注册内部审计师考试《经营分析和信息技术》练习题精选(二)

2014-09-04 17:17:02 字体放大:  

21、终端用户可能通过修改标准程序以获取原本无法直接获取的财务和作业数据的子集,与此相关的最大风险是

A、所获取的数据可能不完整或缺乏时效性。

B、数据定义可能过时。

C、主机数据可能被终端用户的更新活动所破坏。

D、重复下载可能会耗尽终端用户微机的存储容量。

22、对硬件、软件及广域网通讯部件的准确的产品记录资料和对系统改进的正确的描述,可以:

A、最大程度地减小对外部组织的依赖。

B、保证新组件安装的及时性。

C、有助于隔离网络故障。

D、最大程度地提高系统的可用性。

23、在检查一个利用第三方服务的edi系统的应用情况时,审计师应该:

ⅰ、确认加密密钥符合iso标准。

ⅱ、确定是否已经对服务供应商的营运进行了独立检查。

ⅲ、核实该服务供应商是否仅使用了公用交换数据网络。

ⅳ、核实服务供应商的合同是否包含了必要的条款,如审计权力等。

A、ⅰ和ⅱ。

B、ⅰ和ⅳ。

C、ⅱ和ⅲ。

D、ⅱ和ⅳ。

24、数据库管理人员应用以下哪种语言接口来建立数据库表结构?

A、数据定义语言

B、数据控制语言

C、数据操纵语言

D、数据查询语言

25、在对数据中心进行物理设计时考虑以下哪项内容是不恰当的?

A、评价与铁路和公路交通有关的潜在风险。

B、应用生物统计法访问系统。

C、为访问操作系统设计授权表格。

D、包括不间断电源系统和电涌保护。