单选题IS审计师正在评估在将来IS审计中所用的数据挖掘和审计软件。什么是IS 审计师在软件工具中寻找的最主要的能力?该软件工具应该:()A 与多种企业资源计划(ERP)软件和数据库的接口B 保存数据完整性C 将审计引入组织的财务系统以支持连续审计D 可以配置并支持定制编程以帮助调查分析

题目
单选题
IS审计师正在评估在将来IS审计中所用的数据挖掘和审计软件。什么是IS 审计师在软件工具中寻找的最主要的能力?该软件工具应该:()
A

与多种企业资源计划(ERP)软件和数据库的接口

B

保存数据完整性

C

将审计引入组织的财务系统以支持连续审计

D

可以配置并支持定制编程以帮助调查分析


相似考题
更多“IS审计师正在评估在将来IS审计中所用的数据挖掘和审计软件。什么是IS 审计师在软件工具中寻找的最主要的能力?该软件工具”相关问题
  • 第1题:

    下列选项中,关于利用通用审计软件的优点,说法不正确的是:

    A.内部审计师可以对怀疑的交易事项实行进行全面详细的检查,而不是抽查
    B.内部审计师可以通过自我检查数字和散列总数证实数据的真实性
    C.内部审计师可以在庞大的总体中锁定审计目标
    D.内部审计师可以在不完全理解公司硬件和软件性质的情况下,直接接触存储在计算机文件中的信息

    答案:B
    解析:
    自我检查数字和散列总数是管理部门采用的应用控制。

  • 第2题:

    为确定异构环境下跨平台的数据访问方式,IS审计师应该首先检查()

    • A、业务软件
    • B、系统平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第3题:

    确定如何通过不同的平台在异类环境中获取数据,IS审计师首先应该审查()。

    • A、业务软件
    • B、基础设施平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第4题:

    以下关于内部审计师在组织风险管理中的作用的说法,正确的是:()

    • A、内部审计师应负责组织的风险管理和控制过程。
    • B、内部审计师可以积极协助组织初步建立风险管理过程,不会损害内部审计师的独立性。
    • C、鉴于独立性要求,内部审计师在组织的风险管理中的活动只能限于确认活动。
    • D、内部审计师为风险管理和内部控制框架正在有效地运作提供确认。

    正确答案:D

  • 第5题:

    内部审计师在审计过程中,可能会用到以下软件,则对制定年度审计计划最有帮助的是:()

    • A、数据挖掘系统
    • B、嵌入式审计模块
    • C、通用审计软件
    • D、风险评估软件

    正确答案:D

  • 第6题:

    IS审计师正在评估在将来IS审计中所用的数据挖掘和审计软件。什么是IS 审计师在软件工具中寻找的最主要的能力?该软件工具应该:()

    • A、与多种企业资源计划(ERP)软件和数据库的接口
    • B、保存数据完整性
    • C、将审计引入组织的财务系统以支持连续审计
    • D、可以配置并支持定制编程以帮助调查分析

    正确答案:B

  • 第7题:

    为了确定在一个具有不同系统的环境中数据是如何通过不同的平台访问的,信息系统审计师首先必须审查()。

    • A、业务软件
    • B、基础平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第8题:

    单选题
    整合性测试(ITF)被认为是一种有效的审计工具,这是因为?()
    A

    在应用控制审计中是一种成本有效的方法

    B

    使用财务和信息系统审计师集成他们的审计测试

    C

    将处理输出结果和独立计算出的数据相比对

    D

    向信息系统审计师提供了一种分析大量信息的工具


    正确答案: D
    解析: 整合性测试之所以被认为是一种有效的审计工具是因为它可以使用相同的程序来比较处理输出结果和独立计算出的数据。这包含了在应用系统中建立虚拟实体,并依靠该实体来处理测试数据和生产数据以验证处理的准确性。点评:ITF的概念。

  • 第9题:

    单选题
    在复核客户主文件时,信息系统审计师在客户名称变更中发现许多客户姓名副本。为了确定副本的范围,信息系统审计师应该使用()。
    A

    用于验证数据输入的测试数据

    B

    用于确定系统分类能力的测试数据

    C

    用于搜索地址域副本的通用审计软件

    D

    用于搜索账户域副本的通用审计软件


    正确答案: A
    解析: 因为名字是不同的(由于名字的多样化),发现副本的一种方法是比较其他共同的部分,例如地址。在这些地址中去发现共同的客户姓名是一种可实施的后续检查。搜索重复的帐户名称不仅仅是发现副本,因为很多用户都用不同的醒目那个去使用不同的帐户号码。测试数据对于发现数据特征的范围没有用,但是可以简单的判定数据处理的过程。

  • 第10题:

    单选题
    为了确定在一个具有不同系统的环境中数据是如何通过不同的平台访问的,信息系统审计师首先必须审查()。
    A

    业务软件

    B

    基础平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: B
    解析: 项目计划需要认识到IT基础架构的复杂性随着应用服务的开发而简化和独立了。应用服务使系统开发者从复杂的IT基础架构中独立出来,而且提供通用函数给许多应用共享。应用服务采用接口,中间件等形式。商业软件关注业务流程,而应用服务拉近了应用和IT基础架构组件间的距离。基础架构平台工具是涉及IT基础架构开发所需的核心硬件和软件组件。系统开发工具是IT基础架构开发中的开发组件。

  • 第11题:

    单选题
    某IT审计师正在考虑一个应用系统中的控制是否足够,下列不属于该审计师考虑的因素的是:()
    A

    该系统中数据的重要性

    B

    某项控制失效的风险

    C

    每项控制的效率、复杂程度及费用

    D

    病毒管理软件的使用


    正确答案: A
    解析: 本题考查的知识点是信息保护(例如,病毒、隐私)。病毒管理软件的使用与应用系统内部的控制设计无关。

  • 第12题:

    单选题
    以下关于内部审计师在全面风险管理中的作用,说法错误的是:()
    A

    内部审计师可以对企业全面风险管理框架的有效运作提供确认服务

    B

    内部审计师可以在企业全面风险管理体系中承担咨询工作

    C

    为了保护内部审计师的独立性,内部审计师不能同时负责全面风险管理的确认和咨询

    D

    内部审计师可以提供适当的风险评估及对风险和控制情况的报告


    正确答案: D
    解析: C选项错误。在企业全面风险管理中,只要内部审计师没有实际管理风险,且高级管理层积极认可和支持企业的全面风险管理,内部审计师就可以提供咨询服务。

  • 第13题:

    某内部审计师在实地工作阶段取代了之前的内部审计师加入了某项IT审计项目,那么最有效率和效果帮助内部审计师准备审计业务的方法是下列哪一项?()

    • A、审查工作底稿和审计程序
    • B、阅读客户提供的可用的硬件和软件文档
    • C、观察工作地点,并访谈IT人员
    • D、重复之前内部审计师所做的工作

    正确答案:A

  • 第14题:

    确定异构环境下跨平台的资料访问方式,IS审计师应该首先检查()。

    • A、业务软件
    • B、系统平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第15题:

    为了调查与软件相关的影响响应时间的原因,审计师应该()。

    • A、进行跟踪并以图形描述
    • B、开发一个集成测试工具
    • C、使用嵌入的审计数据
    • D、进行平行模拟

    正确答案:A

  • 第16题:

    某IT审计师正在考虑一个应用系统中的控制是否足够,下列不属于该审计师考虑的因素的是:()

    • A、该系统中数据的重要性
    • B、某项控制失效的风险
    • C、每项控制的效率、复杂程度及费用
    • D、病毒管理软件的使用

    正确答案:D

  • 第17题:

    在复核客户主文件时,信息系统审计师在客户名称变更中发现许多客户姓名副本。为了确定副本的范围,信息系统审计师应该使用()。

    • A、用于验证数据输入的测试数据
    • B、用于确定系统分类能力的测试数据
    • C、用于搜索地址域副本的通用审计软件
    • D、用于搜索账户域副本的通用审计软件

    正确答案:C

  • 第18题:

    整合性测试(ITF)被认为是一种有效的审计工具,这是因为?()

    • A、在应用控制审计中是一种成本有效的方法
    • B、使用财务和信息系统审计师集成他们的审计测试
    • C、将处理输出结果和独立计算出的数据相比对
    • D、向信息系统审计师提供了一种分析大量信息的工具

    正确答案:C

  • 第19题:

    单选题
    某企业正在制定一个策略,以更新数据库软件版本。审计师可以执行下面哪一个任务而又不会危害IS审计的客观性?()
    A

    建议对新数据库软件采用哪些应用程序控制

    B

    为项目团队将来所需的许可证费用提供评估

    C

    在项目规划会议上就如何改善迁移效率提供建议

    D

    在执行验收之前,审核验收测试用例文档


    正确答案: C
    解析: 上面的选项中,只有仅仅审核测试用例会提高客观性。如果审计师建议采用一个具体的应用程序控制,可能会损害其独立性。如果审计师对将来需经管理层批准的项目费用估算进行审计,也可能损害其独立性。就如何提高迁移效率向项目经理提供建议也会损害其独立性。点评:承担检查性的工作对独立性影响最小。

  • 第20题:

    单选题
    通用审计软件(GAS)允许审计师:()
    A

    监控应用程序的执行

    B

    对包含实际数据和虚拟数据的主文件进行数据测试

    C

    从文件中选择抽样数据项和检查计算结果

    D

    在日常应用程序中插入特定的审计方法


    正确答案: A
    解析: 答案A不正确,监控应用程序的执行称为映象;
    答案B不正确,使用整合测试设施可以对包含实际数据和虚拟数据的主文件进行数据测试处理;
    答案C正确,通用审计软件不仅可以进行平行模拟,而且可以完成其他许多处理功能,例如提取抽样数据项。确定总数。开发文件统计量和提取特定的数据字段。
    答案D不正确,内嵌式审计软件涉及在日常应用程序中插入特定的审计方法。

  • 第21题:

    单选题
    为确定异构环境下跨平台的数据访问方式,IS审计师应该首先检查()
    A

    业务软件

    B

    系统平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    内部审计师在审计过程中,可能会用到以下软件,则对制定年度审计计划最有帮助的是:()
    A

    数据挖掘系统

    B

    嵌入式审计模块

    C

    通用审计软件

    D

    风险评估软件


    正确答案: B
    解析: 本题考查的知识点是风险控制矩阵。内部审计部门在风险评估的基础上制定审计计划。数据挖掘是对大量的数据进行分析,找出潜在的有价值的信息,帮助决策者调整市场策略;嵌入式审计模块一般用来持续的监控或者获取重要的审计信息,从而实现对审计事项的持续监督;通用审计软件是帮助审计人员完成基本的审计任务的软件。

  • 第23题:

    单选题
    确定如何通过不同的平台在异构环境中存取数据,IS审计师首先应该审查:()
    A

    业务软件

    B

    基础设施平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: A
    解析: 项目应确定IT基础构架的复杂度,在开发应用服务时这些IT基础架可以被简化或隔离。应用服务把系统开发人员从IT基础架构的复杂度隔离出来,并提供许多应用程序所公用的功能,应用服务表现为接口、中间件等。业务软件专注于业务流程,然而应用服务为应用和IT基础架构之间的差距架设了桥梁。基础设施平台工具涉及用于开发IT基础设施所需的核心硬件和软件组件,而系统开发工具表示IT基础设施开发的开发组件。