单选题如果某审计师希望测试是否只有经过授权才能修改计算机程序,那么,最有效的审计程序应该是:()A 应用通用审计软件来随机选择现有应用程序的样本,根据样本追踪程序修改授权表格B 选取所有程序修改申请表样本,对申请表追踪C 将现有程序库的自动化目录与档案中的原件进行比较。对所发现不同之处进行抽样测试,以核对恰当授权问题D 获取信息系统管理员在过去6个月时间中实施的编程项目清单,从清单中选取样本,追踪至程序修改授权表格

题目
单选题
如果某审计师希望测试是否只有经过授权才能修改计算机程序,那么,最有效的审计程序应该是:()
A

应用通用审计软件来随机选择现有应用程序的样本,根据样本追踪程序修改授权表格

B

选取所有程序修改申请表样本,对申请表追踪

C

将现有程序库的自动化目录与档案中的原件进行比较。对所发现不同之处进行抽样测试,以核对恰当授权问题

D

获取信息系统管理员在过去6个月时间中实施的编程项目清单,从清单中选取样本,追踪至程序修改授权表格


相似考题
更多“如果某审计师希望测试是否只有经过授权才能修改计算机程序,那么,最有效的审计程序应该是:()”相关问题
  • 第1题:

    某内部审计师在对包含员工薪金数据的数据库进行审计,怀疑一些数据存在错误,比如工种的数量远远大于实际工种;某些员工的年龄大于退休年龄等。为确定这些潜在的问题程序的最佳方法是:

    A.抽取雇员记录样本,确定样本中数据项目的有效性,并以此推断总体情况
    B.通过测试数据功能,以验证对输入数据进行编辑控制的有效性
    C.运用通用审计软件,确认未包括在特定参数中的所有数据
    D.检查并测试接触控制,确保只有经过授权的职员才能进入系统

    答案:C
    解析:
    内部审计师需要确认潜在问题的程度以便为确定必要的附加审计工作范围做准备。所以采用通用审计软件,确认未包括在特定参数中的所有数据,可以对数据库中存在明显错误数据的程度进行全面分析。

  • 第2题:

    如果审计师决定采用整体测试技术替代函证来测试账户余额,审计师将收集审计证据来测试以下哪一项?Ⅰ.存在性。Ⅱ.计价。Ⅲ.计算机软件正确计算利息收入。Ⅳ,录入系统中的付款记录与计算机程序处理的账户余额相匹配。

    A.Ⅲ和Ⅳ
    B.Ⅰ和Ⅱ
    C.Ⅰ和Ⅲ
    D.Ⅰ、Ⅱ、Ⅲ和Ⅳ

    答案:A
    解析:

  • 第3题:

    在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。

    • A、判断是否测试目标被文档记录
    • B、评估是否用户记录了预计的测试结果
    • C、审查是否已完成测试问题记录
    • D、审查是否存在尚未解决的问题

    正确答案:D

  • 第4题:

    IS审计师推荐使用库控制软件以便提供合理保证:()

    • A、程序变更得到授权
    • B、只有经过彻底测试的程序才能被发布
    • C、被修改的程序自动转移到生产库
    • D、源代码和可执行代码的完整性得以保持

    正确答案:A

  • 第5题:

    计算机程序变更控制流程确保()。

    • A、只有经过授权的程序员才能修改程序
    • B、数据文件的备份进行在线维护
    • C、没有不适当地执行生产程序
    • D、没有对数据文件进行非授权的更改

    正确答案:A

  • 第6题:

    如果某审计师希望测试是否只有经过授权才能修改计算机程序,那么,最有效的审计程序应该是:()

    • A、应用通用审计软件来随机选择现有应用程序的样本,根据样本追踪程序修改授权表格
    • B、选取所有程序修改申请表样本,对申请表追踪
    • C、将现有程序库的自动化目录与档案中的原件进行比较。对所发现不同之处进行抽样测试,以核对恰当授权问题
    • D、获取信息系统管理员在过去6个月时间中实施的编程项目清单,从清单中选取样本,追踪至程序修改授权表格

    正确答案:C

  • 第7题:

    为确定自上一次对程序进行授权更新以来是否存在未经授权的程序变更,对于审计师而言,的IT审计技术是开展()。

    • A、代码比较
    • B、代码复核
    • C、测试数据运行
    • D、分析性复核

    正确答案:A

  • 第8题:

    下面哪一项用于描述ITF(整体测试法)最合适()。

    • A、这种方法使IS审计师能够测试计算机应用程序以核实正确处理
    • B、利用硬件和或软件测试和审查计算机系统的功能
    • C、这种方法能够使用特殊的程序选项打印出通过计算机系统执行的特定交易的流程
    • D、IS系统审计师用于测试的一种程序,可以用于处理tagging和扩展交易和主文件记录。

    正确答案:A

  • 第9题:

    单选题
    IS审计师已确定某应用程序的用户缺少授权流程。该IS审计师的主要关注点应该是:()
    A

    多人可宣称是特定用户

    B

    无法限制分配给用户的职能

    C

    用户账户可共享

    D

    用户拥有按需知密权限


    正确答案: A
    解析: 没有合适的授权流程,就无法建立职能限制和问责制度。对于多人宣称是特定用户,面临的风险是与身份认证过程有关而非授权方面。用户账户可共享的风险与识别过程有关而非授权方面。按需知密原则是在授权过程中分配权限的最佳方法。

  • 第10题:

    单选题
    审计师要确定是否只有经过授权的购买才会被验收部门接受时,应检查下列哪个文件()
    A

    提货单

    B

    采购订单的复印件

    C

    发票

    D

    验收部门的政策和验收程序


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    如果某审计师希望测试是否只有经过授权才能修改计算机程序,那么,最有效的审计程序应该是:()
    A

    应用通用审计软件来随机选择现有应用程序的样本,根据样本追踪程序修改授权表格

    B

    选取所有程序修改申请表样本,对申请表追踪

    C

    将现有程序库的自动化目录与档案中的原件进行比较。对所发现不同之处进行抽样测试,以核对恰当授权问题

    D

    获取信息系统管理员在过去6个月时间中实施的编程项目清单,从清单中选取样本,追踪至程序修改授权表格


    正确答案: B
    解析: C正确。将现有程序库的自动化目录与档案中的原件进行比较,对所发现不同之处进行抽样测试,看一看是否经过授权。

  • 第12题:

    单选题
    下面哪个选项是最好的审计技术可以帮助审计师检查从最后授权程序更新后是不是还有非授权的程序更新?()
    A

    测试数据运行

    B

    代码检查

    C

    自动代码对比

    D

    代码移植流程审核


    正确答案: A
    解析: 自动代码对比是对比两个版本的程序来决定是否两段程序是一致的。这是一种高效的技术因为是自动的程序。测试数据运行准许审计师来验证预先选择的交易处理,但是不能对未训练部分程序提供证据。代码检查是对源程序代码清单的过程,决定是否代码含有潜在的错误或低效的表达。代码检查能用做代码对比的手段但效率较差。对代码移植程序的检查不能检测出程序的变化。

  • 第13题:

    为确定自上一次对程序进行授权更新以来是否存在未经授权的程序变更,对于审计师而言,最佳的IT审计技术是开展( )。

    A.代码比较
    B.代码复核
    C.测试数据运行
    D.分析性复核

    答案:A
    解析:
    A代码比较是对同一程序两个版本进行比较的过程,以确定这两个版本是否相符。这是一个高效率的技术,因为它由软件来实施。选项B不正确,代码复核是读取程序原代码清单的过程,以确定这个代码是否包含潜在的错误或者无效的表述。代码复核可作为代码比较的一种方式,但是这种方法缺乏效率。选项C不正确,测试数据运行允许审计师核实预先选定的交易处理,它们不能对程序的未行使部分提供证据。选项D不正确,分析性复核是创建并评价数字间比率的一个过程,经常涉及财务报表的范畴。

  • 第14题:

    内部审计师想对计算机程序更改控制进行测试。下列审计步骤要证实的特定目标是:只有经过批准才能更改计算机程序(即没有未经批准的程序更改)。该公司使用自动程序库系统。内部审计师取得了不同时期程序库系统内容表的副本,这些内容表能显示出上一次程序变动的日期、程序的版本号以及程序的长度。下列最能有效地证实上述目标的审计程序是:( )

    A.使用通用审计软件随机抽取当前应用的样本,从这些样本追踪至程序更改批准表
    B.对所有程序更改申请进行抽样,从这些申请追查至适当的批准和程序库中的更改
    C.使用通用审计软件比较当前程序库中的内容表和内部审计师以前得到的副本,比较并确认差异,选取差异样本进一步调查
    D.获取过去6个月中由数据处理经理完成的程序设计清单,从清单中抽取样本并追查至程序更改批准表

    答案:C
    解析:
    A不正确,由于当前的程序不一定都有变更,使用通用审计软件随机抽取当前应用的样本,抽取样本总量的范围过大。B不正确,对所有程序变更申请进行抽样,抽取样本总量的范围也过大。C正确。通过通用审计软件选出有变动的程序,进行抽样和分析,是最经济、合理、有效的审计程序。D不正确,6个月说明不了问题。通过程序设计清单追查成本较高,并且6个月没有问题不代表6个月前没有问题。

  • 第15题:

    IS审计师审查对于应用程序的访问,以确定最近的10个"新用户"是否被争取的授权,这个例子是关于()。

    • A、变量抽芽
    • B、实质性测试
    • C、符合性测试
    • D、停-走抽样.

    正确答案:C

  • 第16题:

    在判断是否有未授权的对生产程序的修改时,IS审计师可以使用以下哪一项?()

    • A、系统日志分析
    • B、合规性测试
    • C、司法分析
    • D、分析审评

    正确答案:B

  • 第17题:

    只有用机器语言编写的程序才能被计算机直接执行,用其他语言编写的程序必须经过"翻译"后才能正确执行。


    正确答案:正确

  • 第18题:

    为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行:()

    • A、编码比较;
    • B、编码检查;
    • C、运行测试数据;
    • D、分析性复核。

    正确答案:A

  • 第19题:

    下面哪个选项是最好的审计技术可以帮助审计师检查从最后授权程序更新后是不是还有非授权的程序更新?()

    • A、测试数据运行
    • B、代码检查
    • C、自动代码对比
    • D、代码移植流程审核

    正确答案:C

  • 第20题:

    IS审计师已确定某应用程序的用户缺少授权流程。该IS审计师的主要关注点应该是:()

    • A、多人可宣称是特定用户
    • B、无法限制分配给用户的职能
    • C、用户账户可共享
    • D、用户拥有按需知密权限

    正确答案:B

  • 第21题:

    单选题
    为确定自上一次对程序进行授权更新以来是否存在未经授权的程序变更,对于审计师而言,的IT审计技术是开展()。
    A

    代码比较

    B

    代码复核

    C

    测试数据运行

    D

    分析性复核


    正确答案: A
    解析: A代码比较是对同一程序两个版本进行比较的过程,以确定这两个版本是否相符。这是一个高效率的技术,因为它由软件来实施。选项B不正确,代码复核是读取程序原代码清单的过程,以确定这个代码是否包含潜在的错误或者无效的表述。代码复核可作为代码比较的一种方式,但是这种方法缺乏效率。选项C不正确,测试数据运行允许审计师核实预先选定的交易处理,它们不能对程序的未行使部分提供证据。选项D不正确,分析性复核是创建并评价数字间比率的一个过程,经常涉及财务报表的范畴。

  • 第22题:

    单选题
    如果审计师决定采用整体测试技术替代函证来测试账户余额,审计师将收集审计证据来测试以下哪一项?() Ⅰ.存在性。 Ⅱ.计价。 Ⅲ.计算机软件正确计算利息收入。 Ⅳ,录入系统中的付款记录与计算机程序处理的账户余额相匹配。
    A

    Ⅲ和Ⅳ

    B

    Ⅰ和Ⅱ

    C

    Ⅰ和Ⅲ

    D

    Ⅰ、Ⅱ、Ⅲ和Ⅳ


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。
    A

    判断是否测试目标被文档记录

    B

    评估是否用户记录了预计的测试结果

    C

    审查是否已完成测试问题记录

    D

    审查是否存在尚未解决的问题


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    IS审计师推荐使用库控制软件以便提供合理保证:()
    A

    程序变更得到授权

    B

    只有经过彻底测试的程序才能被发布

    C

    被修改的程序自动转移到生产库

    D

    源代码和可执行代码的完整性得以保持


    正确答案: D
    解析: 库控制软件被用来分离在大型机和/或客户服务器环境里的测试库和生产库。库控制软件的主要目的是保证程序变更得到授权。库控制软件关注已授权的程序变更,不会自动将装修过的程序移动到生产库,也不能确定程序是否已经经过彻底的测试。库控制软件提供合理的保证,保证当源代码被移动到生产库时,源代码和可执行代码是一致的。然而,随后发生的事件例如硬件故障可能导致源代码和可执行代码缺乏一致性。点评:库管软件功能见上面解释,保证测试库向生产库迁移是授权后进行的