应用通用审计软件来随机选择现有应用程序的样本,根据样本追踪程序修改授权表格
选取所有程序修改申请表样本,对申请表追踪
将现有程序库的自动化目录与档案中的原件进行比较。对所发现不同之处进行抽样测试,以核对恰当授权问题
获取信息系统管理员在过去6个月时间中实施的编程项目清单,从清单中选取样本,追踪至程序修改授权表格
第1题:
第2题:
第3题:
在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。
第4题:
IS审计师推荐使用库控制软件以便提供合理保证:()
第5题:
计算机程序变更控制流程确保()。
第6题:
如果某审计师希望测试是否只有经过授权才能修改计算机程序,那么,最有效的审计程序应该是:()
第7题:
为确定自上一次对程序进行授权更新以来是否存在未经授权的程序变更,对于审计师而言,的IT审计技术是开展()。
第8题:
下面哪一项用于描述ITF(整体测试法)最合适()。
第9题:
多人可宣称是特定用户
无法限制分配给用户的职能
用户账户可共享
用户拥有按需知密权限
第10题:
提货单
采购订单的复印件
发票
验收部门的政策和验收程序
第11题:
应用通用审计软件来随机选择现有应用程序的样本,根据样本追踪程序修改授权表格
选取所有程序修改申请表样本,对申请表追踪
将现有程序库的自动化目录与档案中的原件进行比较。对所发现不同之处进行抽样测试,以核对恰当授权问题
获取信息系统管理员在过去6个月时间中实施的编程项目清单,从清单中选取样本,追踪至程序修改授权表格
第12题:
测试数据运行
代码检查
自动代码对比
代码移植流程审核
第13题:
第14题:
第15题:
IS审计师审查对于应用程序的访问,以确定最近的10个"新用户"是否被争取的授权,这个例子是关于()。
第16题:
在判断是否有未授权的对生产程序的修改时,IS审计师可以使用以下哪一项?()
第17题:
只有用机器语言编写的程序才能被计算机直接执行,用其他语言编写的程序必须经过"翻译"后才能正确执行。
第18题:
为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行:()
第19题:
下面哪个选项是最好的审计技术可以帮助审计师检查从最后授权程序更新后是不是还有非授权的程序更新?()
第20题:
IS审计师已确定某应用程序的用户缺少授权流程。该IS审计师的主要关注点应该是:()
第21题:
代码比较
代码复核
测试数据运行
分析性复核
第22题:
Ⅲ和Ⅳ
Ⅰ和Ⅱ
Ⅰ和Ⅲ
Ⅰ、Ⅱ、Ⅲ和Ⅳ
第23题:
判断是否测试目标被文档记录
评估是否用户记录了预计的测试结果
审查是否已完成测试问题记录
审查是否存在尚未解决的问题
第24题:
程序变更得到授权
只有经过彻底测试的程序才能被发布
被修改的程序自动转移到生产库
源代码和可执行代码的完整性得以保持