在审计信用卡支付系统时,下列哪种方法提供最好的保证信息被正确地处理()。
第1题:
使用安全验证和日志能够提供()。
第2题:
信息系统主管和审计主管都同意需要保证传输及数据的安全性和完整性。确保卫星传输机密性的最好方法是()。
第3题:
对于信息系统部门的职责分离情况,以下哪项审计技术提供了最好的证据?()
第4题:
在审计数据分析的内容中,()指的是按照与被审计单位相同或相似的处理方法重新计算,目的是验证被审计单位信息系统处理逻辑的正确性,以确保被审计单位提供的电子数据是真实可靠的。
第5题:
重算
抽样
判断
预测
第6题:
不需要信息系统审计师对系统的可靠性收集数据
需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施
当在时间共享环境中处理大量交易时,可以提高系统的安全性
不依赖组织计算机系统的复杂性
第7题:
计算机审计的审计对象既包括电子数据,又包括信息系统。
计算机审计的审计内容与传统审计完全一致
计算机审计不需要进行内部控制测试
计算机审计不需要审查纸质材料
第8题:
加密
访问控制
监控软件
循环冗余校验
第9题:
计算机审计的基本过程不包括审计准备阶段
电子数据审计和信息系统审计都属于计算机审计的范畴
在审计技术方法方面,计算机审计与传统的审计完全一致
计算机审计在实施过程中也需要审查纸质材料
计算机辅助审计是信息系统审计的重要内容
第10题:
检查
授权和业绩评价
实物控制和职责分离
信息处理
第11题:
对
错
第12题:
审计痕迹。
数据录入和计算机操作员的职责分离。
击键验证。
主管审查。
第13题:
某内部审计部门采用整体测试技术来测试其工资处理系统。审计部门确定了计算机程序内关键的控制和处理步骤,并开发测试数据来测试它们。部门提交了全年的测试交易,假设内部审计师在测试结果中没有发现任何差异,审计师可以得出结论:()
第14题:
S审计师报告指出企业资源计划(ERP)系统的财务模块应用运行很慢,是因为审计痕迹在一些敏感的表格上被激活。供应商已经要求关闭这些交易表的审计痕迹且限定只对成功和不成功登入系统进行审计。如果这个建议被采纳,以下哪个是最大的威胁?()
第15题:
整合性测试(ITF)被认为是一种有效的审计工具,这是因为?()
第16题:
明确定义终端用户和信息科技技术人员在信息系统安全中的角色和职责。针对信息系统的重要性和敏感程度,采取有效的身份验证方法。
加强职责划分,对关键或敏感岗位进行双重控制。在关键的接合点进行输入验证或输出核对。
采取安全的方式处理保密信息的输入和输出,防止信息泄露或被盗取、篡改。
确保系统按预先定义的方式处理例外情况,当系统被迫终止时向用户提供必要信息。
以书面或电子格式保存审计痕迹。要求用户管理员监控和审查未成功的登录和用户账户的修改。
第17题:
能够有效处理大流量的交易和数据
自动化控制更容易被绕过
提高管理层对整个企业业务活动及相关政策的监督水平
可以有效地实现信息系统和安全控制的职责分离
第18题:
对
错
第19题:
与管理层进行讨论
审查组织章程
观察和面谈
测试用户访问权限
第20题:
计算机审计的基本过程不包括审计准备阶段
电子数据审计和信息系统审计都属于计算机审计的范畴
在审计技术方法方面,计算机审计与传统的审计完全一致
计算机审计在实施过程中也需要审查纸质材料
计算机辅助审计是信息系统审计的重要内容
第21题:
能够在系统运行过程中不断进行测试
不必设计虚拟数据,也不会对信息系统产生
测试不会干扰被审计单位信息系统的运行
能获得未经加工的数据,并为审计人员提供实时的审计,弥补事后审计的不足
第22题:
审计人员对被审单位的电子数据所进行的审计
审计人员用计算机审计方法和技术对被审单位账簿所进行的审计
审计人员利用计算机审计方法和技术对被审单位信息系统所进行的审计
审计人员用手工审计方法和技术对纸质账簿所进行的审计
第23题:
职责分离
可问责
独立审计
数据完整性