总体控制的有效性受到应用程序控制的影响;
在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;
整个终端用户计算环境对总体控制的要求相对比较固定;
在审计师依赖应用程序控制之前必须已经建立总体控制。
第1题:
第2题:
第3题:
第4题:
审查客户端服务器环境的访问控制的IS审计师应该首先:()
第5题:
以下哪项活动不会削弱内部审计师的独立性?() Ⅰ.为新信息系统的应用提供控制标准。 Ⅱ.为运行新的计算机应用系统编写程序草图,以确保建立了合适的控制。 Ⅲ.在安装之前,对计算机新的应用程序进行复查。
第6题:
在终端用户计算环境下评估应用程序的风险,下面()种风险的危害最小。
第7题:
在应用层面审计终端用户计算控制的审查程序包括下列()。
第8题:
在应用层面审计终端用户计算控制的审查程序包括:()
第9题:
在评估对密码管理的程序控制时,下面那一个是审计师最有可能参照的?()
第10题:
掌握的总体特征,是内部审计师不能直接控制的
一种对已产生的样本估计准确性的衡量。在取得样本和评价样本之前,需要建立要求的精确度
在既定的样本中被独立评价的可靠性
对评价变量样本非常重要,对属性样本不重要
第11题:
应用程序对于业务流程的的效率
发现的隐患exposures的影响
应用程序服务的业务
应用程序的优化.
第12题:
系统编程人员
法律顾问
业务单位经理人员
应用编程人员
第13题:
第14题:
第15题:
在审查定义IT服务水平的程序控制时,信息系统审计师最有可能先与下列哪种人面谈()。
第16题:
IS审计师对于应用程序控制进行审查,应该评价()。
第17题:
以下哪种情况下内部审计师可能缺乏客观性?()
第18题:
在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()
第19题:
下列有关使用内部用户数据存取控制程序保护实时处理计算机系统的数据安全性的叙述中,哪项最为准确:()
第20题:
内部审计师在审计抽样环境中运用精确度的概念。在这种环境下精确度是指:()
第21题:
评估加密技术
识别网络访问点
审查身份管理系统
审查应用程序级访问控制
第22题:
评估EUC管理的政策、程序和终端用户满意度
确定EUC应用,进行应用风险排序、记录和测试控制
检查授权访问控制、开发日志、开发文档
评估物理安全、逻辑安全、灾难恢复计划
第23题:
评估EUC管理、政策、程序和终端用户支持
确定EUC应用,进行应用风险排序、记录和测试控制
审查培训、用户满意度和数据所有权
评估物理安全、逻辑安全、备份和恢复