公司有一个非常大的、分散的内部审计部门。管理层想应用一个计算机系统,从而方便审计师之间进行沟通。要求审计师能够将信息放入中央电子信息库中,这个信息库能够被所有的审计师访问。系统将使查询特定主题的信息变得十分容易。下面()种系统能最大程度地满足这些需求。A、电子数据交换(EDI)B、电子公告牌系统C、传真/调制解调器软件D、专有交换分机(PBX)

题目

公司有一个非常大的、分散的内部审计部门。管理层想应用一个计算机系统,从而方便审计师之间进行沟通。要求审计师能够将信息放入中央电子信息库中,这个信息库能够被所有的审计师访问。系统将使查询特定主题的信息变得十分容易。下面()种系统能最大程度地满足这些需求。

  • A、电子数据交换(EDI)
  • B、电子公告牌系统
  • C、传真/调制解调器软件
  • D、专有交换分机(PBX)

相似考题
更多“公司有一个非常大的、分散的内部审计部门。管理层想应用一个计算机系统,从而方便审计师之间进行沟通。要求审计师能够将信息放入中央电子信息库中,这个信息库能够被所有的审计师访问。系统将使查询特定主题的信息变得十分容易。下面()种系统能最大程度地满足这些需求。A、电子数据交换(EDI)B、电子公告牌系统C、传真/调制解调器软件D、专有交换分机(PBX)”相关问题
  • 第1题:

    某内部审计师对新采用销售电子处理系统的销售部门进行审计,所以应用了通用审计软件对实施系统后一周的数据进行分析。则这种方法的主要缺陷是:

    A.内部审计师并不了解销售电子处理系统
    B.数据可能不够充分,无法发现不常出现的问题
    C.通用审计软件不能对这么多的数据进行处理
    D.内部审计师不擅长使用通用审计软件

    答案:B
    解析:
    因为系统是新近建立的,所提供的数据太少,不能得出一般性的结论,无法发现不常出现的问题。

  • 第2题:

    某公司拥有一个规模庞大、分布广泛的内部审计机构。管理层希望实施一个旨在加强审计人员之间沟通的计算机系统,这个系统要求审计人员能够把信息储存在一个电子中心,以便其他所有审计人员能够访问,并且能够方便地按特定主题查找信息。以下那些系统能最好地满足这些要求?

    A.电子数据交换
    B.电子公告牌
    C.传真/调制解调器软件
    D.专用分组交换机(PBX)

    答案:B
    解析:
    A不正确。电子数据交换(EDI)是两个组织为了实现业务目的而进行的预定义和结构化的数据自动交换。B正确。电子公告牌(BBS)是一种计算机系统,具有特殊兴趣的小组可以在BBS上发布和阅读信息,进行交流。C不正确。传真/调制解调器软件是一种利用模仿线路来发送数字传真的工具软件。D不正确。专用交换网(PBX)使用专用电话线在办公室间传输电话、传真。

  • 第3题:

    公司有一个非常大的、分散的内部审计部门。管理层想应用一个计算机系统,从而方便审计师之间进行沟通。要求审计师能够将信息放入中央电子信息库中,这个信息库能够被所有的审计师访问。系统将使查询特定主题的信息变得十分容易。下面哪种系统能最大程度地满足这些需求?

    A.电子数据交换(EDI)
    B.电子公告牌系统
    C.传真/调制解调器软件
    D.专有交换分机(PBX)

    答案:B
    解析:
    电子公告牌的定义包括:“一个计算机系统,作为特定兴趣组中的集中式信息源和消息交换系统。用户登录电子公告牌后,可以查看信息,为其他用户留下信息,也可以与同时在系统上的用户进行交流。”选项A不正确,EDI用于在业务信息(采购订单、发票等)从一台计算机到另一台计算机的电子传输。EDI在贸易货币之间体现了电子邮件的特点,但是它不提供中心库(可以存储很多消息供用户浏览)。选项C不正确,传真/调制解调器软件通过发关消息来实现通信,可以将纸质文档或软件文件转换成电子图像传输给其他人。通过传真/调制解调器能够存储收到的图像,但是不能满足易于查询信息主题的标准。选项D不正确,PBX是一个通信系统,它将呼叫路由到组织中的特定分机上。PBX能够帮助实现电子公告牌系统,但其本身不具备电子消息的特点。

  • 第4题:

    审计涉及系统测试的,各行社应要求外部审计组派出专业的(),经信息管理部门审批,在系统管理员在场情况下进行测试。

    • A、IT审计师
    • B、审计师
    • C、高级审计师
    • D、国际注册内部审计师

    正确答案:A

  • 第5题:

    在组织的执行管理层决定组建一个小组调查作业成本(ABC)系统的采纳情况时,内部审计师被安排在了这个小组。小组中包括内部审计师的理由是内部审计师具备以下哪方面的知识?()

    • A、作业和成本驱动程序。
    • B、信息处理程序。
    • C、当前的产品成本构成。
    • D、风险管理流程。

    正确答案:D

  • 第6题:

    一个公司拥有一个非常大型的广泛分布的内部审计部门。管理层决定实施一套计算机系统来方便审计师之间的沟通。系统说明要求每个审计师可以方便地发送、编辑和回答消息。信息的传输必须迅速,而且准备信息的成本必须低廉。以下哪种系统最好地满足系统说明?()

    • A、工具软件
    • B、BBS系统
    • C、电子邮件系统
    • D、PBX系统

    正确答案:C

  • 第7题:

    请问以下情况中,审计师参加什么活动是违反了职业道德的规定?()

    • A、审计师和审计委员会进行交流,探讨公司审计中可能出现的情况
    • B、审计师接受了被审计公司提供的世界杯球票,并和公司的高管一起乘坐公司的飞机去观看世界杯,同时还探讨了审计方面的事宜
    • C、审计师和内部审计师进行交流沟通,希望能够看到内部审计时的一些资料。
    • D、审计师要求被审计公司的信息系统主管解答企业信息系统的技术性问题,并产生了与信息系统主管不同的意见。

    正确答案:B

  • 第8题:

    审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。

    • A、在应用系统开发过程中,实施了具体的控制
    • B、设计并嵌入了专门审计这个应用系统的审计模块
    • C、作为应用系统的项目组成员,但并没有经营责任
    • D、为应用系统最佳实践提供咨询意见

    正确答案:A

  • 第9题:

    单选题
    被聘用的信息系统审计师评审电子商务的安全性。信息系统审计师的首要任务是评审每个现有的电子商务应用程序,寻找漏洞。那么接下来的任务是?()
    A

    立即向CIO和CEO报告风险

    B

    检查在开发中的电子商务应用

    C

    识别威胁和发生的可能性

    D

    检查风险管理的预算


    正确答案: B
    解析: 一个信息系统审计师必须确定资产,漏洞,然后确定威胁和发生的可能性。选项ABD应与CIO进行讨论,并将报告送交给CEO。该报告应包括成本的优先事项和结果。

  • 第10题:

    单选题
    一个IS审计师正为一个老客户制定审计计划。该审计师检查了一上午的审计计划,并发现之前的被用来检查该该公司网络和电子邮件系统是上一年新使用的,但是该计划并没有包括对电子商务web服务器的检查。公司的IT经理暗示今年该公司偏向集中审计新应用的企业资源计划(ERP)系统,该IS审计系统应当如何反应?()
    A

    如IT经理所请求的,审计新ERP应用

    B

    审计电子商务服务器,因为它去年没有被审计

    C

    确定风险最高的系统,并基于该结果制定审计计划

    D

    既审计电子商务服务器也审计ERP应用


    正确答案: D
    解析: 最好的行动方案是进行一项风险评估,并修订审计计划以涵盖高风险的领域,ISACA审计标准S11(在审计计划中应用风险评估),子标准S03规定:“在制定整体IS审计计划以及为有效分配IS审计资源而确定优先级时,IS审计师应该采用适当的风险评估技术或方法”。审计师不能依赖上一年的审计计划因为它可能没有被设计来反应基于风险的方法(最新的系统并不一定是具有最高风险的系统)。审计师的ERP应该没有反应基于风险的方法因此不是正确答案。尽管ERP系统典型的包含敏感数据并可能出现数据丢失或泄漏的风险,没有风险评估,则审计ERP系统的决定即不急于风险的决定。由于其前一年没有被审计而审计电子商务服务器没有反应基于风险的方法,因此不是正确答案。另外IT经理可能清楚电子商务服务器的问题并可能故意试图将审计员从更脆弱的领域引开。尽管尽管乍一看电子商务服务器可能是风险最高的领域,也必须进行风险评估而不能依赖于审计师或IT经理的判断。审计电子商务服务器又审计ERP应用并没反应基于风险的方法,因此这并不是正确答案。点评:基于风险来确定审计的目标和范围。

  • 第11题:

    单选题
    一个公司拥有一个非常大型的广泛分布的内部审计部门。管理层决定实施一套计算机系统来方便审计师之间的沟通。系统说明要求每个审计师可以方便地发送、编辑和回答消息。信息的传输必须迅速,而且准备信息的成本必须低廉。以下哪种系统最好地满足系统说明?()
    A

    工具软件

    B

    BBS系统

    C

    电子邮件系统

    D

    PBX系统


    正确答案: A
    解析: 答案A不正确,工具软件是由软件制造商提供的可以完成日常处理任务的软件;
    答案B不正确,BBS系统是一个公用信息源和信息转换系统,因此不能为每个审计师提供存储信息的地点;
    答案C正确,电子邮件允许在计算机之间传递、接收和存储信息。邮件包含可以电子传输的消息,用户的邮箱可以存储信息。电子邮件的优点是高速传输、减少消息准备的成本、以及在方便的时间发送和读取消息。
    答案D不正确,因为PBX是一个电信系统,在组织内对各个分支进行排序。

  • 第12题:

    单选题
    IS审计师正在测试一个大型财务系统的员工访问权限。IS审计师从受审方提供的当前员工名单中选择一个样本。下面哪一个证据能够最可靠的支持该项测试?()
    A

    系统管理员提供的一个电子表格

    B

    员工管理人员所签署的HR文档

    C

    系统生成的包含访问级别的账户列表

    D

    在系统管理员在场的情况下进行的现场观察


    正确答案: D
    解析: 由系统生成的访问列表是最可靠的,因为在和所选择样本比较时,它是最客观的证据。说它客观是因为它是由系统生成而不是由个人所为。对于实质性测试来说,口头陈述本身并不是一个合适的证据。在大多数情况下,应该搜集书面证明来支持被审计单位的口头陈述。管理人员签署的HR文档是很好的证据。然而,这些文档不如系统生成的访问列表客观。观察结果是了解内部控制结构的好的证据。然而,如果用户数量巨大那么观察并不是很有效。对实质性测试而言,观察不够客观。点评:证据客观性:其他审计师>外部/系统>被审人员提供的。

  • 第13题:

    内部审计师正在采购和应付账款系统开展经营审计,审计目标是要识别流程的变动情况,这些流程将会提升效率和效果。下列( )支持审计师有关公司应当实施电子数据交换(EDI)的建议。Ⅰ.存在小额交易。Ⅱ.存在时间敏感性的准时制采购环境。Ⅲ.存在大量的定制采购。Ⅳ,与同一个供货商有多项交易。

    A.只有Ⅰ
    B.只有Ⅱ和Ⅳ
    C.Ⅰ和Ⅲ
    D.Ⅱ,Ⅲ和Ⅳ

    答案:B
    解析:
    B电子数据交换(EDI)允许迅速订购商品,这在准时制环境中是有利的。向同一位供货商那里重复性的大量订购,建议考虑实施EDI。选项A不正确,小额交易不适合EDI。选项C不正确,见选项A的解释。选项D不正确,大量的定制采购对于EDI是有困难的。

  • 第14题:

    某公司拥有一个规模庞大、分布广泛的内部审计机构。管理层希望实施一个旨在加强内部审计师之间沟通的计算机系统,这个系统要求内部审计师能够把信息储存在一个电子中心,以便所有其他内部审计师能够访问,并且能够方便地按特定主题查找信息。以下哪一类系统能最好地满足这些要求?

    A.电子数据交换(EDI)
    B.电子公告牌(BBS)
    C.传真/调制解调器软件
    D.专用分组交换机(PBX)

    答案:B
    解析:

  • 第15题:

    一个公司在开发信息安全流程时要做的第一步是()。

    • A、升级访问控制软件为生物/令牌系统。
    • B、批准公司信息安全政策。
    • C、要求信息系统审计师做综合审查。
    • D、开发信息安全标准。

    正确答案:B

  • 第16题:

    一个IS审计师正为一个老客户制定审计计划。该审计师检查了一上午的审计计划,并发现之前的被用来检查该该公司网络和电子邮件系统是上一年新使用的,但是该计划并没有包括对电子商务web服务器的检查。公司的IT经理暗示今年该公司偏向集中审计新应用的企业资源计划(ERP)系统,该IS审计系统应当如何反应?()

    • A、如IT经理所请求的,审计新ERP应用
    • B、审计电子商务服务器,因为它去年没有被审计
    • C、确定风险最高的系统,并基于该结果制定审计计划
    • D、既审计电子商务服务器也审计ERP应用

    正确答案:C

  • 第17题:

    一个公司有计算机库存控制系统。组织的内部审计师希望能够确保在终端接收到的库存数据能正确地输入系统。下面()种应用控制能最好地实现这种保证。

    • A、序列检查
    • B、批量总额检查
    • C、极限值检查
    • D、校验位

    正确答案:B

  • 第18题:

    电子数据交换软件是指()。

    • A、转换软件、中间软件
    • B、翻译软件、通信软件
    • C、系统软件、应用软件
    • D、能将用户数据系统中的信息译成EDI的标准格式,以供传输交换的软件

    正确答案:D

  • 第19题:

    信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?()

    • A、在应用系统的开发阶段执行特定的需求功能。
    • B、为了审计该应用系统而设计一个嵌入式的审计模块。
    • C、作为应用系统项目团队的一员,但不承担运行职能。
    • D、根据应用系统的最佳实践提供咨询和建议。

    正确答案:A

  • 第20题:

    被聘用的信息系统审计师评审电子商务的安全性。信息系统审计师的首要任务是评审每个现有的电子商务应用程序,寻找漏洞。那么接下来的任务是?()

    • A、立即向CIO和CEO报告风险
    • B、检查在开发中的电子商务应用
    • C、识别威胁和发生的可能性
    • D、检查风险管理的预算

    正确答案:C

  • 第21题:

    单选题
    一个公司有计算机库存控制系统。组织的内部审计师希望能够确保在终端接收到的库存数据能正确地输入系统。下面()种应用控制能最好地实现这种保证。
    A

    序列检查

    B

    批量总额检查

    C

    极限值检查

    D

    校验位


    正确答案: C
    解析: 批量总额检查为准确输入数据的完整性提供了合理的测试。选项(a)不正确,因为序列检查为输入完整性提供了好的测试.但是不测试正确性。选项(c)不正确,因为极限值检查仅仅在确定输入是否在可接受的范围内是有用的。这样的限制使得极限值检查对于测试输入的准确性来说没有用。选项(d)不正确,因为校验位允许计算机自动拒绝不正确的输入。然而建立校验位需要烦琐的计算,倾向于在少数关键性的输入中使用。校验位从不用来测试整个工作文档输入的正确性。

  • 第22题:

    单选题
    信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?()
    A

    在应用系统的开发阶段执行特定的需求功能。

    B

    为了审计该应用系统而设计一个嵌入式的审计模块。

    C

    作为应用系统项目团队的一员,但不承担运行职能。

    D

    根据应用系统的最佳实践提供咨询和建议。


    正确答案: D
    解析: 信息系统审计师参与到系统的开发、获取和实施活动中,独立性就可能受损。选项BC不会损害审计师的独立性。选项D.不正确,因为以最佳实践提供咨询建议是不会损害审计师的独立性的。点评:动脑子的活最影响独立性。

  • 第23题:

    单选题
    审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。
    A

    在应用系统开发过程中,实施了具体的控制

    B

    设计并嵌入了专门审计这个应用系统的审计模块

    C

    作为应用系统的项目组成员,但并没有经营责任

    D

    为应用系统最佳实践提供咨询意见


    正确答案: C
    解析: 暂无解析