在IT支持人员和最终用户的职责分离存在控制弱点时,下列哪项将成为合适的补偿性控制()。A、限制对计算机设备的物理访问B、审查交易日志和应用日志C、在雇佣IT人员以前做背景调查D、在最终用户不活动后锁定会话

题目

在IT支持人员和最终用户的职责分离存在控制弱点时,下列哪项将成为合适的补偿性控制()。

  • A、限制对计算机设备的物理访问
  • B、审查交易日志和应用日志
  • C、在雇佣IT人员以前做背景调查
  • D、在最终用户不活动后锁定会话

相似考题
更多“在IT支持人员和最终用户的职责分离存在控制弱点时,下列哪项将成为”相关问题
  • 第1题:

    下列最有可能表明在资产保护方面存在控制弱点的是:

    A.聘用敏感职位的职员时没有调查其背景
    B.受市场环境的影响,企业的经营状况有所下降
    C.没有对销售人员进行专业的培训
    D.采购入库的货物在使用时发现质量不符合要求

    答案:A
    解析:
    没有对敏感职位的人员进行背景调查是控制薄弱的征兆。

  • 第2题:

    在存在管理人员职责交叉的情况下,要为负责控制的人员提供可以间接向最高管理层报告的渠道。()


    正确答案:错误

  • 第3题:

    当销售部门的管理层有机会践踏会计部门的内部控制系统,在以下哪项存在弱点()。

    • A、风险管理
    • B、控制环境
    • C、信息和沟通
    • D、监督

    正确答案:B

  • 第4题:

    有效减少偶然或故意的未授权访问、误用和滥用的有效方法是如下哪项?()

    • A、访问控制
    • B、职责分离
    • C、加密
    • D、认证

    正确答案:B

  • 第5题:

    下列选项中,不符合销售与收款循环中职责分离要求的有()。

    • A、如果编制销售发票通知单的人员生病,可以由开具销售发票的人员代行职责
    • B、销售人员可以收款
    • C、谈判人员与订立合同的人员职责分离
    • D、企业应收票据的取得和贴现必须经由保管票据人员的书面批准

    正确答案:A,B,D

  • 第6题:

    在小公司中职责分离可能不实际,一个雇员可能同时执行服务器操作员和应用程序员职责信息系统审计师应该建议下列哪个控制()。

    • A、对开发程序库变更自动日志
    • B、雇佣额外的技术人员实现职责分离
    • C、执行只有批准的程序变更才能被上线的流程
    • D、预防操作员登录ID做程序修改的自动控制

    正确答案:C

  • 第7题:

    单选题
    如果出现IT人员和最终用户职责分工的问题,下面哪个选项是合适的补偿性控制?()
    A

    限制物理访问计算机设备

    B

    检查应用及事务处理日志

    C

    在聘请IT人员之前进行背景检查

    D

    在不活动的特定时间后,锁定用户会话


    正确答案: C
    解析: 暂无解析

  • 第8题:

    单选题
    同事存在防火墙,内容过滤,防病毒软件和一个入侵检测系统的使用将会被认为是下列哪项的组件()
    A

    冗余系统

    B

    职责分离

    C

    分层安全

    D

    应用控制


    正确答案: D
    解析: 暂无解析

  • 第9题:

    单选题
    某经理建议提供一套控制系统和检查清单,来控制危险材料在不同场地之间的运输,这套系统也适用于材料在同一场地内的移动。由于一直没有发生这方面的问题,生产线上的主管没有支持这一做法。这种状况意味着:()
    A

    有两个控制强点。

    B

    有两个控制弱点。

    C

    一个控制强点和一个控制弱点。

    D

    既没有控制强点也没有控制弱点。


    正确答案: B
    解析: 本题考查的知识点是评估识别的缺陷。选项C.使用该系统去控制材料在不同场地或同一场地之间的运输是一个控制强点,但生产线上的主管没有支持这一做法是一个控制弱点。

  • 第10题:

    多选题
    下列属于筹资循环职责分离控制方面的内容有()。
    A

    筹资计划的编制与审批分离

    B

    业务的执行人员与记录人员分离

    C

    相关细账与总账登记职务分离

    D

    收取款项与还本付息分离


    正确答案: A,B
    解析: 暂无解析

  • 第11题:

    单选题
    为了防止向员工过量支付工薪,或向不存在的员工虚假支付工薪,下列最有效的内部控制措施是( )
    A

    资产和记录的实物控制

    B

    适当的凭证和记录

    C

    适当的授权

    D

    适当的职责分离


    正确答案: B
    解析: 为了防止向员工过量支付工薪,或向不存在的员工虚假支付工薪,责任分离非常重要。【该题针对“人力资源与工薪循环的内部控制”知识点进行考核】

  • 第12题:

    单选题
    在IT支持人员和最终用户的职责分离存在控制弱点时,下列哪项将成为合适的补偿性控制()。
    A

    限制对计算机设备的物理访问

    B

    审查交易日志和应用日志

    C

    在雇佣IT人员以前做背景调查

    D

    在最终用户不活动后锁定会话


    正确答案: C
    解析: B审查交易日志和应用日志是检查性控制

  • 第13题:

    以一哪项功能应当由应用所有者执行,从而确保IS和最终用户的充分的职责分工?()

    • A、系统分析
    • B、数据访问控制授权
    • C、应用编程
    • D、数据管理

    正确答案:B

  • 第14题:

    职责分离控制是以下哪项的例子()。

    • A、补充控制
    • B、检测控制
    • C、行政控制
    • D、预防控制

    正确答案:D

  • 第15题:

    下列内部控制中,与存货的“存在”认定相关的有()。

    • A、将已验收商品的保管与采购的其他职责相分离
    • B、应由被授权的财务部门的人员负责签署支票
    • C、存放商品的仓储区应相对独立,限制无关人员接近
    • D、确定供应商发票计算的正确性

    正确答案:A,C

  • 第16题:

    某经理建议将一套控制危险材料在不同工地之间运输的控制系统和检查清单扩展到用于材料在同一工地内的移动。由于工地内现场主管在这方面通常没有发生问题,因而不支持这一做法。这种状况意味着:()

    • A、只有一个控制强点
    • B、只有一个控制弱点
    • C、有一个控制强点和一个控制弱点
    • D、既没有控制强点也没有控制弱点

    正确答案:C

  • 第17题:

    如果出现IT人员和最终用户职责分工的问题,下面哪个选项是合适的补偿性控制?()

    • A、限制物理访问计算机设备
    • B、检查应用及事务处理日志
    • C、在聘请IT人员之前进行背景检查
    • D、在不活动的特定时间后,锁定用户会话

    正确答案:B

  • 第18题:

    多选题
    注册会计师在了解被审计单位的内部控制时,被审计单位的控制活动主要包括( )
    A

    检查

    B

    授权和业绩评价

    C

    实物控制和职责分离

    D

    信息处理


    正确答案: B,C,D
    解析: 控制活动是指有助于确保管理层的指令得以执行的政策和程序。包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。 【该题针对“了解被审计单位控制活动”知识点进行考核】

  • 第19题:

    多选题
    下列内部控制中,与存货的“存在”认定相关的有()。
    A

    将已验收商品的保管与采购的其他职责相分离

    B

    应由被授权的财务部门的人员负责签署支票

    C

    存放商品的仓储区应相对独立,限制无关人员接近

    D

    确定供应商发票计算的正确性


    正确答案: C,A
    解析: 选项B和货币资金的存在认定相关,选项D和存货的计价和分摊认定相关

  • 第20题:

    单选题
    当销售部门的管理层有机会践踏会计部门的内部控制系统,在以下哪项存在弱点()。
    A

    风险管理

    B

    控制环境

    C

    信息和沟通

    D

    监督


    正确答案: A
    解析: 控制环境包括管理层对控制概念的态度。

  • 第21题:

    单选题
    受灾人员的心理支持中,在48小时内以下列哪项支持为宜 ( )
    A

    个人支持

    B

    家庭支持

    C

    群体支持

    D

    团队支持


    正确答案: D
    解析:

  • 第22题:

    单选题
    以一哪项功能应当由应用所有者执行,从而确保IS和最终用户的充分的职责分工?()
    A

    系统分析

    B

    数据访问控制授权

    C

    应用编程

    D

    数据管理


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    职责分离控制是以下哪项的例子()。
    A

    补充控制

    B

    检测控制

    C

    行政控制

    D

    预防控制


    正确答案: C
    解析: 恰当的职责分离是防止威胁、错误和不法行为的控制措施。它把授权、执行、记录和资产保管这4个职能分给4个人来履行。