CIA国际注册内部审计师考试《经营分析和信息技术》练习题精选(四)

2014-09-04 17:39:45 字体放大:  

6、计划委员会担心未经许可的人试图进入网络。如果公司安装了一个使用租赁线路的网络,那么必须确保:

A、为网络工作的电话号码能够保密。

B、所有的终端都安装声音抑制设备。

C、设置在各营业场所的传输设施是安全的。

D、仅允许一天内的某些时间可以使用网络。

7、客户/服务器结构可能包含来自不同供货商的各种硬件、系统软件和应用软件。防止客户/服务器系统接受未经授权访问的最好方法是:

A、综合运用应用软件控制技术和一般存取控制技术。

B、使用商品化的认证系统。

C、对所有网络通道加密。

D、对远程过程调用(rpc)的全面测试与评估。

8、某公司管理层已经对该公司使用的不同系统结构的潜在安全和控制风险表示了关注。这些关注不包括下列哪一项:

A、用户可能需要为其使用的不同系统记住不同的id代码和口令。

B、为不同的平台制定统一安全标准比较困难。

C、备份文件的储存管理通常是分散进行的。

D、由于将数据分布在公司的很多计算机上,某一个单一的故障就可能使公司的大量数据被毁掉。

9、从微机上载的数据可能有误,以下哪种方法能最好地解决此问题?

A、主机应该定期备份。

B、上传数据时应有两个人同时在微机旁边。

C、主机应该对上载数据实施与联机输入数据时同样的编辑和合法性检查例程。

D、要求用户检查已处理数据的随机样本。

10、在很多行业中,竞争加剧、技术创新、从大量标准化生产转向客户化生产增加了对生产率改进和生产系统灵活性的需要。为适应这些变化,组织对自动化和在经营中使用现金技术的依赖增加了。下面哪一个是自动化和先进的技术的例子?

A、弹性制造系统(fms)

B、适时制生产系统(jit)

C、主预算系统(mbs)

D、经济订货批量(eoq)