第1题:
第2题:
第3题:
在应用开发过程中,结合了质量保证测试和用户接受测试。IS审计师在检测开发项目时最主要关注:()
第4题:
以下恰当地阐述了内部审计活动不参与系统开发程序原因的是:()
第5题:
在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()
第6题:
一家医院正在对集成到新成本会计系统的软件的采购进行评价,这个系统具有现存的财务会计系统。下列()项描述了内部审计参与该采购流程的最有效方式。
第7题:
终端用户计算指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略,对应用终端用户计算的审计应包括:()
第8题:
确定终端用户计算的应用程序。
对应用程序风险进行排列。
对控制情况进行文件处理和测试。
以上都对。
第9题:
是,所有的政策及程序均由高级管理层制定
否,高级管理层只为下级人员制定政策及程序
是,政策及程序适用于组织的所有层级
否,只有中层管理人员及其下级制定、使用政策和程序
第10题:
对接触LAN各部分的物理安全的调查。
LAN应用在字段或记录级别标识数据并在该级别实施用户访问的能力。
询问使用者,以确定他们对系统的安全级别和簿弱环节的评价。
公司内部其他同样使用敏感数据的LAN的安全级别。
第11题:
评估EUC管理、政策、程序和终端用户支持
确定EUC应用,进行应用风险排序、记录和测试控制
审查培训、用户满意度和数据所有权
评估物理安全、逻辑安全、备份和恢复
第12题:
判断是否测试目标被文档记录
评估是否用户记录了预计的测试结果
审查是否已完成测试问题记录
审查是否存在尚未解决的问题
第13题:
第14题:
在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。
第15题:
某CIA受命执行有关组织财务部局域网(LAN)安全性的审计任务。投资决策,包括套利政策及金融衍生工具等,利用了运行在局域网上的数据及财务模型。LAN也用于从中心计算机取得数据来辅助决策。在确定审计范围时,以下哪一项应被排除在安全性审计范围之外?()
第16题:
某内部审计师被委派执行有关组织财务部局域网(LAN)安全性的审计任务。公司的投资决策,包括套利政策及金融衍生工具等,利用了运行在局域网上的数据及财务模型。LAN也用于从中心计算机取得数据来辅助决策。在确定审计范围时,以下哪一项应被排除在安全性审计范围之外?()
第17题:
在应用层面审计终端用户计算控制的审查程序包括下列()。
第18题:
在应用层面审计终端用户计算控制的审查程序包括:()
第19题:
管理层指示内部审计师审计财务部门在应用远期交易管理货币计价风险的过程中对公司政策的遵守情况。审计师发现公司没有与该业务对应的政策,财务部门在执行该项业务时遵守公司开户行所制定的政策。对此情况,审计师最恰当的做法是:()
第20题:
评估EUC管理的政策、程序和终端用户满意度
确定EUC应用,进行应用风险排序、记录和测试控制
检查授权访问控制、开发日志、开发文档
评估物理安全、逻辑安全、灾难恢复计划
第21题:
对接触LAN各部分的物理安全的调査
LAN应用在字段或记录级别标识数据并在该级别实施用户访问的能力
询问使用者,以确定他们对系统的安全级别和薄弱环节的评价
公司内部其他同样使用敏感数据的LAN的安全级别。
第22题:
向终端用户发放调查问卷,以确定他们已经进行开发的局域网终端用户应用程序的情况
向终端用户发放调查问卷,以测试他们对应用程序文档知识的掌握程度
随机抽取一组终端用户,检查他们计算机中储存的所有应用程序是否都与公司的政策相符
随机抽取一组储存在服务器中的终端用户应用程序,检查这些应用程序是否与公司的政策相符
第23题:
根据开户行的政策来审计这项业务,并确定是否应该在审计业务的最终审计报告中建议财务部门正式采用这些政策
暂时不进行审计,直到公司制定完成相应的政策
在审计报告中披露政策不完备
替代管理层制定相应的政策,并进行审计
第24题:
增加维护
测试没有适当的文档记录
不适当的功能性测试
延迟问题解决