在某些计算机应用程序的审计中,应该检查程序代码以确定系统是否达到处理目标。检查的代码应该是:A.目标代码 B.源代码 C.杂数代码 D.访问代码

题目
在某些计算机应用程序的审计中,应该检查程序代码以确定系统是否达到处理目标。检查的代码应该是:

A.目标代码
B.源代码
C.杂数代码
D.访问代码

相似考题
参考答案和解析
答案:B
解析:
更多“在某些计算机应用程序的审计中,应该检查程序代码以确定系统是否达到处理目标。检查的代码应该是:”相关问题
  • 第1题:

    以下哪项是确定内部审计部门的目标是否达到的最佳方式?

    A.审计委员会定期检查部门工作质量。
    B.建立衡量标准,以补充部门的目标。
    C.计划每三年由外部专家对该部门检查一次。
    D.由外部审计师检查和评价部门工作。

    答案:B
    解析:
    A不正确。由审计委员会进行定期检查,将使审计委员会太多地涉及部门的日常管理。B正确。对内部审计部门工作的检查和监督需要进行日常管理,一般由首席审计执行官负责。确定是否实现目标,是一种对应该怎样做和实际怎样做的对比。即,确定审计发现需要一个评判标准。因此,在建立一个合适的目标徇标准后,首席审计执行官将能够及时利用这些标准监督审计部门目标的完成情况,这是最佳的方式。C不正确。三年一次的外部检查不够及时,不能满足日常管理的需要。D不正确。外部审计师的检查不够及时,不能满足日常管理的需要。

  • 第2题:

    在对计算机应用程序的一些审计中,审核程序代码来确定它是否满足其处理目标是恰当的。审核的编码是( )。

    A.结果代码
    B.源代码
    C.杂数代码(hashcode)
    D.存取代码

    答案:B
    解析:
    B源代码是人们可以读取的软件版本,在通过计算机执行之前,必须编辑成结果代码。选项A不正确,结果代码是源代码经过编辑后的结果。选项C不正确,杂数代码是对完全随机文件记录的符号地址(symbolic address)。选项D不正确,存取代码是系统出于存取某些计算机资源的目的确认出的字符序列。

  • 第3题:

    在某些国家,监管机构可以要求审计师以监管机构名义进行某些属于监管职责的工作,但不包括: ()。

    • A、检查银行是否达到执业条件
    • B、检查银行是否遵守了适当的会计政策
    • C、检查银行向监管机构提供的报告信息是否准确
    • D、检查银行风险管理的框架是否适当

    正确答案:D

  • 第4题:

    计算机病毒从本质上说是()。

    • A、蛋白质
    • B、程序代码
    • C、应用程序
    • D、硬件

    正确答案:B

  • 第5题:

    使用嵌入审计模块的目的是()

    • A、能够对交易处理进行持续的监控。
    • B、辨认出插入的非法程序代码。
    • C、证实主文件账户余额的正确性。
    • D、检查计算机存储器中特定的部分的内容。

    正确答案:A

  • 第6题:

    为了确定自从上次合法的程序更新后程序是否被非法改变过,信息系统安全审核员可以采用的审计技术是()

    • A、代码比照
    • B、代码检查
    • C、测试运行日期
    • D、分析检查

    正确答案:A

  • 第7题:

    系统上线部署前应该保留软件程序代码中不需要的代码和那些不能完成任何功能的代码,防止系统功能出现缺陷。


    正确答案:错误

  • 第8题:

    单选题
    在某些国家,监管机构可以要求审计师以监管机构名义进行某些属于监管职责的工作,但不包括: ()。
    A

    检查银行是否达到执业条件

    B

    检查银行是否遵守了适当的会计政策

    C

    检查银行向监管机构提供的报告信息是否准确

    D

    检查银行风险管理的框架是否适当


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    使用嵌入审计模块的目的是()
    A

    能够对交易处理进行持续的监控。

    B

    辨认出插入的非法程序代码。

    C

    证实主文件账户余额的正确性。

    D

    检查计算机存储器中特定的部分的内容。


    正确答案: C
    解析: 暂无解析

  • 第10题:

    多选题
    下列方法中,属于信息系统测试方法的有:
    A

    观察法

    B

    测试数据法

    C

    程序代码检查法

    D

    嵌入审计模块法

    E

    图形描述法


    正确答案: A,B
    解析:

  • 第11题:

    单选题
    内部审计师要确定由终端用户及局域网(LAN)上的其他共享用户开发的应用系统的文档记录是否遵守公司政策时,最适当的审计程序是:()
    A

    向终端用户发放调查问卷,以确定他们已经进行开发的局域网终端用户应用程序的情况

    B

    向终端用户发放调查问卷,以测试他们对应用程序文档知识的掌握程度

    C

    随机抽取一组终端用户,检查他们计算机中储存的所有应用程序是否都与公司的政策相符

    D

    随机抽取一组储存在服务器中的终端用户应用程序,检查这些应用程序是否与公司的政策相符


    正确答案: B
    解析: A不正确,这只能提供终端用户开发应用程序的有限信息,却不能提供对公司政策遵循情况的任何信息。B不正确,这只能提供用户对公司政策了解程度的信息,却不能提供对政策遵循情况的信息。C不正确,这是一个很好的程序,但却局限于个人计算机中储存的应用程序,没有涉及用户间共享并被存储于服务器中的应用程序。更大的问题是它还要求内部审计师浏览所有的应用程序,而不仅仅是用户间共享的那些。D-正确。这样内部审计师可以随机检查那些在用户间共享的应用程序。

  • 第12题:

    单选题
    审计师审查数据库管理系统的功能,以确定是否已取得足够的数据控制。审计师应该确定的是()。
    A

    对数据处理业务的功能报告

    B

    明确定义功能的责任

    C

    数据库管理员应该是胜任的系统程序员

    D

    审计软件具有高效访问数据库的能力。


    正确答案: C
    解析: 暂无解析

  • 第13题:

    在评价新系统过程中,内部审计的角色是( )。

    A.在开发小组遗漏控制程序的情况下,起草控制程序
    B.确定适当的控制是否计划并实施
    C.记录针对永久性系统记录文档的控制特性
    D.改写影响控制特性的有缺陷程序代码

    答案:B
    解析:
    B在评价新系统过程中,内部审计的角色是建议所需的控制级别,并在系统实施前审核有关程序。选项A不正确,在任何情况下起草控制程序都被认为会削弱内部审计人员的客观性。起草控制程序是一项开发活动,而不是一项审计活动。选项C不正确,针对永久系统文档记录控制特点是一项开发活动,而不是审计活动,被认为会削弱内部审计人员的客观性。选项D不正确,改写影响控制特性的存在缺陷的程序代码是一项开发活动,而不是审计活动,被认为会削弱内部审计人员的客观性。

  • 第14题:

    审计师审查数据库管理系统的功能,以确定是否已取得足够的数据控制。审计师应该确定的是()。

    • A、对数据处理业务的功能报告
    • B、明确定义功能的责任
    • C、数据库管理员应该是胜任的系统程序员
    • D、审计软件具有高效访问数据库的能力。

    正确答案:B

  • 第15题:

    下列哪项是确定内部审计部门目标是否达到的方式?()

    • A、审计委员会定期检查部门工作质量
    • B、针对审计部门目标而不断发展衡量目标的标准
    • C、计划每3年进行一次外部检查
    • D、由外部审计师检查和评价部门工作

    正确答案:B

  • 第16题:

    在Linix或Unix下,使用traceroute命令测试网络可以()。

    • A、检查链路协议是否正常运行
    • B、检查目标网络是否在路由表中
    • C、检查应用程序是否正常
    • D、显示分组达到目标经过的各个路由器

    正确答案:D

  • 第17题:

    系统开发审计业务包括在关键点的检查,以保证开发过程得到恰当的控制和管理。下列属于这些关键点检查的有:() Ⅰ.检查用户是否参与到开发过程的各阶段 Ⅱ.验证用于代码转换的质量保证技术的使用 Ⅲ.确定系统运行的文档是否符合正式的标准

    • A、Ⅰ和Ⅱ
    • B、Ⅱ和Ⅲ
    • C、Ⅰ和Ⅲ
    • D、Ⅰ、Ⅱ和Ⅲ

    正确答案:D

  • 第18题:

    未经授权的变更已经发生在生产代码中,测定它的最佳审计程序是()。

    • A、检查变更控制系统记录,追溯至目标代码文件
    • B、复核应用在生产程序库中的访问控制许可
    • C、检查目标代码,找出变更实例并追踪至变更控制记录
    • D、复核变更控制系统中确定的批准变更指示

    正确答案:C

  • 第19题:

    计算机病毒从本质上说()。

    • A、蛋白质
    • B、程序代码
    • C、应用程序
    • D、硬件

    正确答案:B

  • 第20题:

    单选题
    计算机病毒从本质上说()。
    A

    蛋白质

    B

    程序代码

    C

    应用程序

    D

    硬件


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    系统开发审计业务包括在关键点的检查,以保证开发过程得到恰当的控制和管理。下列属于这些关键点检查的有:() Ⅰ.检查用户是否参与到开发过程的各阶段 Ⅱ.验证用于代码转换的质量保证技术的使用 Ⅲ.确定系统运行的文档是否符合正式的标准
    A

    Ⅰ和Ⅱ

    B

    Ⅱ和Ⅲ

    C

    Ⅰ和Ⅲ

    D

    Ⅰ、Ⅱ和Ⅲ


    正确答案: D
    解析: 用户参与到开发过程的各阶段非常重要;验证用于代码转换的质量保证技术,能保证开发过程各个阶段的质量;良好的文档,对信息系统的运行、维护和使用都很重要。

  • 第22题:

    单选题
    下列哪项是确定内部审计部门目标是否达到的最佳方式?()
    A

    审计委员会定期检查部门工作质量。

    B

    针对审计部门目标而不断发展衡量目标的标准。

    C

    由外部审计师检查和评价部门工作。

    D

    计划每三年进行一次外部检查。


    正确答案: C
    解析: 本题考查的知识点是审计业务的目标。
    A.不正确。由审计委员会进行定期检查,将使审计委员会太多地涉及部门的日常管理,而且不太其有操作性。
    B.正确。对内部审计部门工作的检查和监督需要进行日常管理,一般由首席审计执行官负责。确定是否实现目标,是一种对应该怎样做和实际怎样做的对比,因此,首先要建立一个合适的目标衡量标准,然后首席审计执行官利用这些标准及时监督审计部门目标的完成情况,这是最佳方式。
    C.不正确。外部审计师的检查不够及时,不能满足日常管理的需要。
    D.不正确。三年一次的外部检查不够及时,不能满足日常管理的需要。

  • 第23题:

    单选题
    下列哪项是确定内部审计部门目标是否达到的方式?()
    A

    审计委员会定期检查部门工作质量

    B

    针对审计部门目标而不断发展衡量目标的标准

    C

    计划每3年进行一次外部检查

    D

    由外部审计师检查和评价部门工作


    正确答案: D
    解析: A不正确,这将使审计委员会过多地干涉部门的日常管理。B正确。管理层将及时利用这些标准监测目标的实现。C不正确,不够及时,需要日常管理。D不正确,不够及时,需要日常管理。