更多“单选题根据ISACA的COBIT框架,控制不包括()。A 政策B 规程C 程序D 实务”相关问题
  • 第1题:

    某内部审计师被授命对企业的治理过程进行评估,根据《专业实务框架》,该内部审计师应该应用哪项标准:

    A.风险、控制活动、战略和法律
    B.规定、章程、法律和制度
    C.价值观、目标、法律和制度
    D.战略、政策、程序和业务操作

    答案:B
    解析:
    因为是对公司治理过程进行评估,需要考虑的是公司的治理是否存在不合理不合法的情况,而不是考虑是否存在价值观和风险的问题,所以选B。

  • 第2题:

    ISACA的信息和相关技术的控制目标(COBIT)的主题是( )。

    A.控制导向
    B.审计导向
    C.技术导向
    D.业务方向

    答案:D
    解析:
    COBIT框架注重于以业务为导向,而不是以审计、控制或技术为导向。控制目标要和业务目标联系在一起。

  • 第3题:

    根据ISACA的COBIT框架,控制目标遵从( )原则。

    A.再造工程
    B.并行工程
    C.并发工程
    D.信息工程

    答案:A
    解析:
    控制目标使用业务再造的原则来定义。

  • 第4题:

    简述信息技术管理的理论框架-COBIT的含义。


    正确答案: 企业必须重视对信息技术的管理COBIT,因为它和企业的生存紧密相关,表现如下:
    1)企业对信息和信息传递系统的依赖越来越强;
    2)信息系统的脆弱性和风险威胁越来越广泛;
    3)信息和信息系统投资成本问题越来越突出;
    4)技术引发的组织变革和商业模式变革越来越剧烈;
    5)技术创建就业机会和降低成本的潜力越来越明显。

  • 第5题:

    某内部审计师被授命对企业的治理过程进行评估,根据《专业实务框架》,该内部审计师应该应用哪项标准:()

    • A、风险、控制活动、战略和法律
    • B、规定、章程、法律和制度
    • C、价值观、目标、法律和制度
    • D、战略、政策、程序和业务操作

    正确答案:B

  • 第6题:

    COBIT、COSO、ESAC都是内部控制框架,是三者有什么区别?


    正确答案: COBIT、COSO、eSAC虽然都是内部控制框架,但是它们是站在不同的角度来看同一个问题的。COSO是站在企业管理者、控制者的角度来看风险问题,COSO更具有综合性;COBIT是站在IT最佳实践的角度来看待IT的风险的控制风险,主要关注IT问题;eSAC主要关注新技术(特别是IT技术)的不断出现对业务产生的挑战,应用不如COSO、COBIT广泛。

  • 第7题:

    ISACA的COBIT模型注重于()。

    • A、IT计划
    • B、IT治理
    • C、IT标准
    • D、IT基础架构

    正确答案:B

  • 第8题:

    单选题
    ISACA的信息和相关技术的控制目标(COBIT)的主题是()
    A

    控制导向

    B

    审计导向

    C

    技术导向

    D

    业务方向


    正确答案: A
    解析: 暂无解析

  • 第9题:

    单选题
    某内部审计师被授命对企业的治理过程进行评估,根据《专业实务框架》,该内部审计师应该应用哪项标准:()
    A

    风险、控制活动、战略和法律

    B

    规定、章程、法律和制度

    C

    价值观、目标、法律和制度

    D

    战略、政策、程序和业务操作


    正确答案: B
    解析: 因为是对公司治理过程进行评估,需要考虑的是公司的治理是否存在不合理不合法的情况,而不是考虑是否存在价值观和风险的问题,所以选B。

  • 第10题:

    单选题
    COBIT控制目标体系的循环系统不包括()
    A

    商业需要

    B

    公司决策

    C

    IT资源

    D

    IT流程


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    根据ISACA的COBIT框架,lT资源没有特别指()。
    A

    资本

    B

    数据

    C

    技术

    D

    设备


    正确答案: A
    解析: 暂无解析

  • 第12题:

    问答题
    COBIT、COSO、ESAC都是内部控制框架,是三者有什么区别?

    正确答案: COBIT、COSO、eSAC虽然都是内部控制框架,但是它们是站在不同的角度来看同一个问题的。COSO是站在企业管理者、控制者的角度来看风险问题,COSO更具有综合性;COBIT是站在IT最佳实践的角度来看待IT的风险的控制风险,主要关注IT问题;eSAC主要关注新技术(特别是IT技术)的不断出现对业务产生的挑战,应用不如COSO、COBIT广泛。
    解析: 暂无解析

  • 第13题:

    根据ISACA的COBIT框架,JT资源没有特别指( )。

    A.资本
    B.数据
    C.技术
    D.设备

    答案:A
    解析:
    COBIT框架识别出的IT资源包括:数据、应用系统、技术、设备和人员。货币或资本在控制目标分类中是不能作为IT资源的,因为它们可以作为上述各项资源的投资来考虑。

  • 第14题:

    以下关于COBIT的说法错误的是:

    A.COBIT是一套对IT流程实施有效控制的辅助指南
    B.COBIT由国际信息系统审计和控制协会ISACA发布
    C.COBIT将IT过程、IT资源及信息与企业的策略和目标整合形成一个三维的体系结构
    D.COBIT可以给出如何管理技术环境带来的风险的建议

    答案:D
    解析:
    eSAC是对技术挑战的风险应对反应,而不是COBIT。

  • 第15题:

    根据ISACA的COBIT框架,lT资源没有特别指()。

    • A、资本
    • B、数据
    • C、技术
    • D、设备

    正确答案:A

  • 第16题:

    COBIT控制目标体系的循环系统不包括()

    • A、商业需要
    • B、公司决策
    • C、IT资源
    • D、IT流程

    正确答案:B

  • 第17题:

    ISACA的信息和相关技术的控制目标(COBIT)的主题是()

    • A、控制导向
    • B、审计导向
    • C、技术导向
    • D、业务方向

    正确答案:D

  • 第18题:

    根据ISACA的COBIT框架,信息的商业要求没有特别指出()。

    • A、质量要求
    • B、信托要求
    • C、安全要求
    • D、审计要求

    正确答案:D

  • 第19题:

    根据ISACA的COBIT框架,控制不包括()。

    • A、政策
    • B、规程
    • C、程序
    • D、实务

    正确答案:C

  • 第20题:

    单选题
    内部控制的控制环境不包括()。
    A

    管理层的理念和经营风格

    B

    职权与责任的分配

    C

    销售授权

    D

    人力资源政策与实务


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    COBIT是:()
    A

    对IT流程实施有效控制的辅助指南。

    B

    对风险及对技术挑战的反应。

    C

    对以前的“系统审计与控制框架”—SAC的升级。

    D

    由COSO委员会出版发行。


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    ISACA的COBIT模型注重于()。
    A

    IT计划

    B

    IT治理

    C

    IT标准

    D

    IT基础架构


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    根据ISACA的COBIT框架,控制不包括()
    A

    政策

    B

    规程

    C

    程序

    D

    实务


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    根据ISACA的COBIT框架,信息的商业要求没有特别指出()。
    A

    质量要求

    B

    信托要求

    C

    安全要求

    D

    审计要求


    正确答案: B
    解析: 暂无解析