代码比较
代码复核
测试数据运行
分析性复核
第1题:
第2题:
第3题:
在一个应收帐款系统中,内部审计师发现源代码和可行性模块不一致,能够减少这种情况发生的控制是()。
第4题:
为确定自上一次对程序进行授权更新以来是否存在未经授权的程序变更,对于审计师而言,的IT审计技术是开展()。
第5题:
下面哪个选项是最好的审计技术可以帮助审计师检查从最后授权程序更新后是不是还有非授权的程序更新?()
第6题:
IS审计师在审查EDI交易过程中发现存在未经授权的交易,审计师可能会建议改进:()
第7题:
未经授权的变更已经发生在生产代码中,测定它的最佳审计程序是()。
第8题:
检查变更控制系统记录,追溯至目标代码文件
复核应用在生产程序库中的访问控制许可
检查目标代码,找出变更实例并追踪至变更控制记录
复核变更控制系统中确定的批准变更指示
第9题:
运行测试数据
代码评价
自动代码比较
代码迁移规程评审
第10题:
确定是否修改经过了授权
升级源代码副本控制
源代码的人工审查
在源代码中插入标记说明修改情况
第11题:
询问复核人复核供应商数据变更请求的过程
抽样检查变更需求是否有相关文件支持及有复核人的复核确认
询问复核人复核采购计划的过程,检查采购计划是否经复核人恰当复核
检查系统中采购订单的生成逻辑,确认是否存在供应商代码匹配的要求
第12题:
程序变更得到授权
只有经过彻底测试的程序才能被发布
被修改的程序自动转移到生产库
源代码和可执行代码的完整性得以保持
第13题:
第14题:
IS审计师推荐使用库控制软件以便提供合理保证:()
第15题:
为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行:()
第16题:
为了确定自从上次合法的程序更新后程序是否被非法改变过,信息系统安全审核员可以采用的审计技术是()
第17题:
以下哪个审计技术对审计员判断自上次授权程序更新之后是否有未授权的程序变更最有帮助()
第18题:
下列哪些是应该做的(),当审计师通过比较源代码发现代码被修改。
第19题:
测试数据运行
代码检查
自动代码对比
代码移植流程审核
第20题:
EDI贸易伙伴协议
终端物理控制
发送和接受消息鉴证技术
程序变更控制程序
第21题:
代码比照
代码检查
测试运行日期
分析检查
第22题:
需要通过对授权的源代码进行编译来更新可执行模块
强制使用分开的开发库和生产库
源代码变更需要管理层授权
为源代码库安装访问控制程序
第23题:
编码比较;
编码检查;
运行测试数据;
分析性复核。