终端用户更改标准程序以获取那些原来不可访问的财务和运作数据,这种行为最大的风险是( )。A.获得的数据不完整或不正确 B.数据定义可能是过时的 C.主机数据可能由于终端用户的更新而遭到损坏 D.重复下载可能装满终端用户的个人电脑

题目
终端用户更改标准程序以获取那些原来不可访问的财务和运作数据,这种行为最大的风险是( )。

A.获得的数据不完整或不正确
B.数据定义可能是过时的
C.主机数据可能由于终端用户的更新而遭到损坏
D.重复下载可能装满终端用户的个人电脑

相似考题
更多“终端用户更改标准程序以获取那些原来不可访问的财务和运作数据,这种行为最大的风险是( )。”相关问题
  • 第1题:

    在关系数据库管理系统的层次结构中,应用层的服务对象______。

    A.数据库

    B.终端用户和应用程序

    C.终端用户

    D.数据查询


    正确答案:B

  • 第2题:

    在审计应用层面的终端用户计算控制措施时,审计所需的审核过程涉及以下哪项内容?

    A.评估终端用户计算的管理、政策、程序和终端用户支持。
    B.确定终端用户计算的应用程序,开展应用程序风险排级,并对控制措施进行文件处理和测试。
    C.审查培训情况、用户满意度和数据的所有权。
    D.评估实物安全性、逻辑安全性、备份和恢复情况。

    答案:B
    解析:
    选项A不正确,因为这个流程用来审查组织层面的终端用户计算控制。选项B正确,应用必须进行风险排序和传统的审查。选项C和D不正确,因为这些仅仅是审查的一部分,而不是一个阶段或流程。

  • 第3题:

    终端用户更改标准程序以获取那些原来不可访问的财务和运作数据,这种行为最大的风险是()。

    • A、获得的数据不完整或不正确
    • B、数据定义可能是过时的
    • C、主机数据可能由于终端用户的更新而遭到损坏
    • D、重复下载可能装满终端用户的个人电脑

    正确答案:A

  • 第4题:

    在应用层面审计终端用户计算控制的审查程序包括下列()。

    • A、评估EUC管理、政策、程序和终端用户支持
    • B、确定EUC应用,进行应用风险排序、记录和测试控制
    • C、审查培训、用户满意度和数据所有权
    • D、评估物理安全、逻辑安全、备份和恢复

    正确答案:B

  • 第5题:

    ()是使信息在主体和客体之间流动的一种交互方式。访问包括读取数据、更改数据、运行程序、发起连接等。

    • A、服务
    • B、资源
    • C、访问
    • D、访问控制

    正确答案:C

  • 第6题:

    终端用户可能通过修改标准程序以获取原本无法直接获取的财务和作业数据的子集,与此相关的最大风险是:()

    • A、所获取的数据可能不完整或缺乏时效性。
    • B、数据定义可能过时。
    • C、主机数据可能被终端用户的更新活动所破坏。
    • D、重复下载可能会耗尽终端用户微机的存储容量。

    正确答案:A

  • 第7题:

    对应用阶段的终端用户计算(EUC)过程的控制情况进行审计所需的审计过程涉及以下哪项内容?()

    • A、评价终端用户计算过程的管理、管理、程序和终端用户支持;
    • B、确定终端用户计算过程的应用程序、开展应用程序风险排列,并对控制情况进行文件处理和测试;
    • C、审查培训情况,用户满意程度和数据的所有权;
    • D、评价实物安全性,逻辑安全性、备份和恢复情况。

    正确答案:B

  • 第8题:

    多选题
    对自动控制的依赖可能会给企业财务报告带来的重大错报风险有(  )。
    A

    不适当的人为干预,或人为地绕过自动控制

    B

    系统瘫痪造成数据丢失风险或数据无法访问

    C

    信息系统或相关系统程序可能会处理那些本身就错误的数据

    D

    信息系统或相关系统程序对数据进行错误处理,而注册会计师审计没有发现该重大错报的风险


    正确答案: A,D
    解析:
    重大错报风险是指财务报表在审计前存在重大错报的可能性,与被审计单位的风险相关,且独立于财务报表审计而存在。ABC三项,对自动控制的依赖也可能给企业带来下列财务报告重大错报风险:①信息系统或相关系统程序可能会对数据进行错误处理,也可能会去处理那些本身存在错误的数据;②自动信息系统、数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险;③数据丢失风险或数据无法访问风险;④不适当的人工干预,或人为绕过自动控制;D项,属于检查风险,并不属于重大错报风险。

  • 第9题:

    判断题
    数据库中的数据是语义相关的,用户不可以直接访问数据项而简介获取数据内容。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    终端用户更改标准程序以获取那些原来不可访问的财务和运作数据,这种行为最大的风险是()。
    A

    获得的数据不完整或不正确

    B

    数据定义可能是过时的

    C

    主机数据可能由于终端用户的更新而遭到损坏

    D

    重复下载可能装满终端用户的个人电脑


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    在应用层面审计终端用户计算控制的审查程序包括下列()。
    A

    评估EUC管理、政策、程序和终端用户支持

    B

    确定EUC应用,进行应用风险排序、记录和测试控制

    C

    审查培训、用户满意度和数据所有权

    D

    评估物理安全、逻辑安全、备份和恢复


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    ()是使信息在主体和客体之间流动的一种交互方式。访问包括读取数据、更改数据、运行程序、发起连接等。
    A

    服务

    B

    资源

    C

    访问

    D

    访问控制


    正确答案: A
    解析: 暂无解析

  • 第13题:

    内部审计师在对数据处理部门进行审计时发现,数据接收部门作为终端用户最近经常通过修改标准程序以获取原本无法直接获取的财务和经营数据所包含的信息,与此相关的最大风险是:

    A.数据的更新导致终端计算机的内存达到饱和状态
    B.所获取的信息缺乏完整性和时效性
    C.数据的定义准则被破坏
    D.主机与终端计算机的传输被窃听

    答案:B
    解析:
    终端计算机以及主机之间存在关联关系,标准程序被修改后可能影响这一关联,所以所获取的数据可能是不完整的;由于终端计算机的数据是保存在本地上的,而主机数据是实时变化的,这可能导致终端计算机中的数据更新不及时,也就是缺乏一定的时效性。

  • 第14题:

    在将来,掌握微机知识的终端用户可以自行开发和使用他们自己的计算机程序来解决诸如投资决策之类的复杂问题。下面哪项是终端用户编程的普遍增长所带来的结果?()

    • A、改善的终端用户程序文档
    • B、没有经验的程序员无意产生的错误
    • C、越来越要求集中的MIS部门来设计终端用户应用系统
    • D、减少了诈骗和违规行为带来的风险

    正确答案:B

  • 第15题:

    终端用户更改标准程序以获取那些原来不可访问的账务和动作数据,这种行为最大的风险是()。

    • A、获得的数据不完整或不正确
    • B、数据定义可能是过时的
    • C、主机数据可能由于终端用户的更新而遭到损坏
    • D、重复下载可能装满终端用户的个人电脑

    正确答案:A

  • 第16题:

    数据库中的数据是语义相关的,用户不可以直接访问数据项而简介获取数据内容。


    正确答案:错误

  • 第17题:

    信息系统运作是指信息系统运行过程中的终端用户的行为总和。


    正确答案:错误

  • 第18题:

    在应用层面审计终端用户计算控制的审查程序包括:()

    • A、评估EUC管理的政策、程序和终端用户满意度
    • B、确定EUC应用,进行应用风险排序、记录和测试控制
    • C、检查授权访问控制、开发日志、开发文档
    • D、评估物理安全、逻辑安全、灾难恢复计划

    正确答案:B

  • 第19题:

    ()用户可以使用SQL来对数据库进行访问。

    • A、数据库管理员
    • B、开发者
    • C、终端用户
    • D、程序员

    正确答案:A,B,C

  • 第20题:

    单选题
    在应用层面审计终端用户计算控制的审查程序包括:()
    A

    评估EUC管理的政策、程序和终端用户满意度

    B

    确定EUC应用,进行应用风险排序、记录和测试控制

    C

    检查授权访问控制、开发日志、开发文档

    D

    评估物理安全、逻辑安全、灾难恢复计划


    正确答案: B
    解析: 本题考查的知识点是终端用户计算。终端用户计算EUC又称为终端用户开发,指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略。对终端用户计算的审计通常包括确定终端用户计算的应用程序、对应用程序风险进行排列、对控制情况进行文件处理和测试等。

  • 第21题:

    单选题
    对应用阶段的终端用户计算(EUC)过程的控制情况进行审计所需的审计过程涉及以下哪项内容?()
    A

    评价终端用户计算过程的管理、管理、程序和终端用户支持;

    B

    确定终端用户计算过程的应用程序、开展应用程序风险排列,并对控制情况进行文件处理和测试;

    C

    审查培训情况,用户满意程度和数据的所有权;

    D

    评价实物安全性,逻辑安全性、备份和恢复情况。


    正确答案: B
    解析: 答案B正确。所需的审计过程涉及确定终端用户计算过程的应用程序、开展应用程序风险排列,并对控制情况进行文件处理和测试。

  • 第22题:

    单选题
    终端用户可能通过修改标准程序以获取原本无法直接获取的财务和作业数据的子集,与此相关的最大风险是:()
    A

    所获取的数据可能不完整或缺乏时效性。

    B

    数据定义可能过时。

    C

    主机数据可能被终端用户的更新活动所破坏。

    D

    重复下载可能会耗尽终端用户微机的存储容量。


    正确答案: B
    解析: A正确。终端用户对主机数据结构及之间的关联不可能很精通,因此通过修改标准程序所获取的数据就可能不完整;由于获取的数据保存在本地微机中,而主机数据是实时变化的,因此微机中的数据可能不是最新的数据,即缺乏时效性。
    B不正确。数据定义不会因为终端用户的数据查询操作而改变。
    C不正确。终端用户获取数据子集的过程不包含更新操作,不会导致对主机数据的破坏。
    D不正确。重复下载的数据通常会相互覆盖,因此也不会耗尽终端用户微机的存储容量。

  • 第23题:

    单选题
    在将来,掌握微机知识的终端用户可以自行开发和使用他们自己的计算机程序来解决诸如投资决策之类的复杂问题。下面哪项是终端用户编程的普遍增长所带来的结果?()
    A

    改善的终端用户程序文档

    B

    没有经验的程序员无意产生的错误

    C

    越来越要求集中的MIS部门来设计终端用户应用系统

    D

    减少了诈骗和违规行为带来的风险


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    终端用户更改标准程序以获取那些原来不可访问的账务和动作数据,这种行为最大的风险是()。
    A

    获得的数据不完整或不正确

    B

    数据定义可能是过时的

    C

    主机数据可能由于终端用户的更新而遭到损坏

    D

    重复下载可能装满终端用户的个人电脑


    正确答案: A
    解析: 暂无解析