精品91麻豆免费免费国产在线_男女福利视频_国产一区二区三区小向美奈子_在教室里和同桌做校园h文

當前位置:

內審師資格考試分析與技術練習題輔導(五)

發表時間:2014/4/15 17:00:00 來源:中大網校 點擊關注微信:關注中大網校微信
關注公眾號
內審師資格考試分析與技術練習題輔導(五)
  不幸的是,公司的意外事故計劃自從數據在總部集中處理時起就一直沒修改過。現在的計劃很可能是過時的,其原因是:
  A、設備、數據和軟件的變化。
  B、總部的處理能力不足。
  C、總部的備份場所不足。
  D、地區中心的人員流動。
  答案:A
  解題思路:A、正確。意外事故計劃和系統當前的設備、數據及軟件密切相關,而該公司已從集中式數據處理改為分散式數據處理,其設備、數據和軟件肯定已發生變化,在正常情況下,其原有的意外事故計劃不可能繼續適應。
  B、不正確。分散處理模式對總部處理能力的要求只會減少,不會增加。
  C、不正確。分散處理模式對總部備份場所的要求只會減少,不會增加。
  D、不正確。人員流動可能對計劃的具體執行過程產生一些影響,但不影響計劃本身的合理性。
  公司考慮將每個地區中心的數據在另一個中心建立鏡像。這種作法的劣勢是:
  A、總部缺乏對處理狀態的了解。
  B、增加了網絡傳輸的成本和復雜性。
  C、鏡像數據與原始數據沖突。
  D、部分保險代理員會對客戶的數據到底存儲在哪里產生疑惑。
  答案:B
  解題思路:A、不正確。建立鏡像站點不會導致總部缺乏對處理狀態的了解,相反,當故障發生時,總部可以通過鏡像站點了解處理狀態,因此總部對處理狀態的了解能力應該是增加了。
  B、正確。該鏡像方案要求每個地區中心的數據發生任何變化時,必須通過網絡使這種變化及時在另一個站點得到正確反映,數據鏡像過程涉及交易的完整性、網絡故障恢復等復雜的技術,因此增加網絡傳輸的成本和復雜性是必然的。其它選項則和鏡像無關。
  C、不正確。鏡像技術的特點是原始數據和鏡像數據完全保持同步,因此不可能沖突。
  D、不正確。保險代理員只是使用數據,并不會關心數據的實際存放地點。
  下列哪種應用控制可以合理地保證存貨數據完整、正確地輸入系統?
  A、連續性檢查。
  B、批量匯總。
  C、極限檢查。
  D、數字校驗位。
  答案:B
  解題思路:A、不正確。連續性檢查是一種測試輸入完整性的相當好的控制,但它并不測試正確性。
  B、正確。批量匯總檢查對測試輸入完整性和正確性均很有效。
  C、不正確。極限檢查只能判定輸入的數據是否在可接受的范圍內,因此也不能用來測試輸入的正確性。
  D、不正確。數字校驗位可以使計算機機械地拒絕錯誤的輸入。生成數字校驗位需要進行繁瑣的運算,因而這種方法只適用于少數關鍵的輸入項。數字校驗位絕不會用于測試成批數據輸入的正確性。
  某審計師計劃對客戶信息系統進行審計。該系統使用個人電腦與局域網。與大型機系統相比,該系統會增加除了下列哪項以外的風險:
  A、缺乏能確保數據被完整獲取的程序性文檔。
  B、儲存在PC機上的數據安全性降低。
  C、由于處理數據的硬件故障帶來的問題。
  D、不完整的數據通訊。
  答案:C
  解題思路:A、不正確。該客戶信息系統是由個人電腦和局域網構成的松散的信息系統,缺乏統一的安全控制,當然也可能會缺乏能確保數據被完整獲取的程序性文檔。
  B、不正確。相對于大型機系統,PC機的存儲系統(如硬盤)可靠性差且不提供充分的容錯性能,因此儲存在PC機上的數據安全性降低。
  C、正確。盡管個人電腦的可靠性不如大型機系統,但由于用于處理數據的硬件故障不會導致數據的丟失,而個人電腦價廉且通用,可隨時購買并更換,因此不會增加風險。
  D、不正確。PC機之間通過局網通訊,當局網發生故障時,可能產生不完整的數據通訊。
  國際標準化組織已經制定了環型網絡的標準,這個標準包括故障管理、配置管理、記賬管理、安全管理和性能監控。下列哪一項包括在性能監控標準中:
  A、報告網絡光纖電纜的故障。
  B、記錄未經授權的非法訪問。
  C、搜集應用軟件使用次數的統計數據。
  D、向網絡用戶分攤網絡成本。
  答案:C
  解題思路:A、不正確。報告網絡光纖電纜的故障屬于故障管理。
  B、不正確。記錄未經授權的非法訪問屬于安全管理。
  C、正確。搜集應用軟件使用次數的統計數據屬于性能監控。
  D、不正確。向網絡用戶分攤網絡成本屬于記賬管理。
  運用以下述資料回答以下五個問題:
  一家在11個城市擁有百貨商店的公司計劃安裝一套網絡,這樣可使各商店將每日的分類銷售情況傳遞給公司總部,而且百貨公司的銷售人員可以從靠顧客量近的商店調貨給顧客。管理層相信這樣比現在每周遞交的書面的銷售報告可以進行更好的存貨管理。銷售人員可以通過網絡查詢各商店存貨情況,從而留住因商店缺貨而跑到其他公司商店采購的顧客。計劃委員會希望能安裝大量其它的應用軟件從而可以在短時間內發揮該網絡的最大效能。
  如果計劃委員會安裝了眾多的應用軟件,那么重大風險在于:
  A、使用了不完整的、或未經充分測試的、未經許可的應用軟件。
  B、各百貨商店缺乏安裝和使用新網絡的熱情。
  C、當使用新的應用軟件時會侵害專利和商標權。
  D、當網絡應用增加時,無法從網絡銷售商那里得到所需的網絡配件。
  答案:A
  解題思路:A、正確。不完整的、或未經充分測試的、未經許可的應用軟件會影響現有網絡的正常運行,導致百貨商店經營的混亂,造成重大經濟和名譽損失甚至破產。
  B、不正確。缺乏安裝和使用新網絡的熱情會影響網絡效能的發揮,但不構成重大風險。
  C、不正確。使用新的應用軟件時可能會侵害專利和商標權雖然也是一個風險,但相對于“a.”選項,其風險畢竟要小得多。
  D、不正確。這種風險幾乎不存在,即使發生,也只是延誤部分應用的使用,不足以構成重大風險。
  計劃委員會選擇了幾個應用軟件,以使公司更富競爭力。其中之一是為即將結婚的顧客設立的禮品登記系統。該系統設置了一份禮品清單,這份禮品清單允許公司的任何一家百貨商店的顧客查閱。一旦清單上的一件禮品被購買,該禮品即從中刪掉。為了網絡的安全性起見,該系統應設置以下哪種訪問限制:
  A、顧客和銷售人員只有讀禮品清單的權限。
  B、顧客和銷售人員只有更新禮品清單的權限。
  C、顧客有更新禮品清單的權限,銷售人員有讀禮品清單的權限。
  D、顧客有讀禮品清單的權限,銷售人員有更新禮品清單的權限。
  答案:D
  解題思路:A、不正確。參見“d.”。
  B、不正確。參見“d.”。
  C、不正確。參見“d.”。
  D、正確。顧客有讀的權限則可以根據禮品清單訂購禮品;顯然,顧客不應有更改的權限;銷售人員有更新的權限則可以在禮品清單上增添或更改滿足條件的顧客;更進一步,銷售人員不應有讀(購買禮品)的權限,以防止銷售人員的作弊行為。這是一個典型的“知必所需”的訪問控制實例。
  管理層要求計劃委員會確定網絡的重大風險,并且評價其潛在危害。其中一個重要風險是:
  A、銷售人員可能不太愿意使用該系統。
  B、網絡需要昂貴的非標準化部件。
  C、顧客可能感到受到該網絡的威脅。
  D、對網絡的營運成本可能估計不足。
  答案:
  解題思路:D
  A、不正確。網絡的使用可以幫助銷售人員更好地完成工作目標,因此說銷售人員可能不太愿意使用該系統只是一種缺乏根據的猜測。
  B、不正確。當今的網絡設備基本已實現標準化,需要昂貴的非標準化部件的風險很小。
  C、不正確。網絡的使用可以提升對顧客的服務水平,使其采購行為更方便和舒心,因此說顧客可能感到受到該網絡的威脅也只是一種缺乏根據的猜測。
  D、正確。對大型遠程網絡運營成本的預算是一項復雜的工作,一個網絡建設方案往往注重對網絡設備成本的計算,而忽視了網絡運營成本的計算,實際上,網絡運營成本包括機房維護保安、信道租用、設備維護、高級和一般網管人員的培訓費和工資以及因網絡故障而導致的其它損失等等,其實際開銷經常被大大低估。
  適用這一情形的最佳網絡是:
  A、局域網(LAN)
  B、廣域網(WAN)
  C、增值網絡(VAN)
  D、專用分組交換機(PBX)
  答案:B
  解題思路:A、不正確。局域網只能用于一個大樓內部的數據交換,不能滿足遠程連網的要求。
  B、正確。該網絡的主要功能是傳送日銷售數據和其它內部應用,WAN已經能支持這一應用目標,沒有必要采用更為昂貴的VAN.
  C、不正確。PBX也只能用于一個大樓內部的數據交換,不能滿足遠程連網的要求。
  D、不正確。參見“b.”。
  以下哪項不是典型的輸出控制?
  A、審查計算機處理記錄,以確定所有正確的計算機作業都得到正確執行。
  B、將輸入數據與主文件上的信息進行匹配,并將不對應的項目放入暫記文件中。
  C、定期對照輸出報告,以確認有關總額、格式和關鍵細節的正確性以及與輸入信息的一致性。
  D、通過正式的程序和文件指明輸出報告、支票或其它關鍵文件的合法接收者。
  答案:B
  解題思路:A、不正確。計算機處理記錄的審查是一種輸出控制,用來保證數據的準確和完整。
  B、正確。將輸入數據與主文件或暫記文件中的信息進行比較是一種處理控制而不是輸出控制,它可確保數據在修改期間是準確和完整的。
  C、不正確。定期對照輸出報告是一種輸出控制,用來保證數據的準確和完整。
  D、不正確。指明合法接收者的正式程序和文件是一種輸出控制,用來保證恰當的分發。
  要防止將字母符號輸入到完全是數字識別的區域,可以應用以下哪種技術?
  A、存在性檢查
  B、校驗數位
  C、相關檢查
  D、格式檢查
  答案:A
  解題思路:A、正確。參見“d.”。
  B、不正確。參見“d.”。
  C、不正確。參見“d.”。
  D、不正確。通過格式檢查,計算機檢查字符內容的特征,長度,或某個數據字段的符號。
  將紙質文件轉換成計算機文件需要何種技術?
  A、光學字符識別(OCR)
  B、電子數據互換(EDI)
  C、條碼掃描
  D、連接和合并
  答案:A
  解題思路:A、正確。光電字符識別(OCR)軟件在掃描設備讀取紙質文檔的圖像時,將其轉換成文本格式的計算機文件。
  B、不正確。參見“a.”。
  C、不正確。參見“a.”。
  D、不正確。參見“a.”。
  用戶和管理人員都需認可最初的建議、設計規劃、轉換計劃和信息系統測試計劃。這是以下哪項控制的例證:
  A、實施控制
  B、硬件控制
  C、計算機運行控制
  D、數據安全性控制
  答案:A
  解題思路:A、正確。實施控制應存在于系統開發過程的各個環節,以確保系統實施處于適當的控制和管理之下。
  B、不正確。硬件控制是保證計算機硬件的物理安全和檢查設備的故障。
  C、不正確。計算機運行控制應用在計算機部門的工作中,保證程序化的作業規程在數據的存儲和處理過程中得到一貫、正確地執行。
  D、不正確。數據安全性控制保證在磁盤或磁帶上的數據文件不被非法地訪問、修改或毀壞。
  在審查某公司對外出售已用過微機的政策時,審計師最關心的是以下哪項內容?
  A、硬盤驅動器上已經刪除的文件是否徹底消除。
  B、電腦是否有病毒。
  C、電腦上的所有軟件是否獲得恰當許可。
  D、電腦上是否存在終端仿真軟件。
  答案:A
  解題思路:A、正確。多數刪除程序只是刪除文件的指針,而并不清除相關的數據。公司要徹底清除數據就必須使用特殊的工具。因為微機上可能存有機密的數據,所以這樣做很重要。
  B、不正確。如果微機上的病毒破壞了購買單位的數據或程序,公司可能需承擔一定責任。但是,購買單位應該使用反病毒軟件來檢測和消除微機上的病毒。這個問題雖然也重要,但沒有“a.”嚴重。
  C、不正確。購買單位有責任確保它們的軟件都有適當的許可。如果公司宣稱(微機內)所有的軟件都有適當的許可,則也可能會產生法律責任。然而,這種可能性沒有“a.”所產生的后果嚴重。
  D、不正確。終端仿真軟件隨處可得。
  在使用電子資金轉賬系統后,以下哪一項風險增大了?
  A、不適當的變動控制程序
  B、未經授權的訪問和交易活動
  C、不充分的在線編輯檢查
  D、不充分的備份和災難恢復程序
  答案:B
  解題思路:A、不正確。這項風險在大多數信息技術環境中都普遍存在。
  B、正確。未經授權的訪問是一種風險,在電子資金轉移的環境中該風險會更高。
  C、不正確。參見“a.”。
  D、不正確。參見“a.”。
  利用因特網資源最困難的是:
  A、實現物理連接。
  B、定位最好的信息源。
  C、獲得所需的設備。
  D、獲得訪問的授權。
  答案:B
  解題思路:A、不正確。對因特網訪問端口的數量沒有任何限制。
  B、正確。使用因特網資源的最大困難是在龐大的信息資源中定位最有用的信息。
  C、不正確。訪問因特網所需的設備僅僅是一臺電腦、一個調制解調器、一條電話線或其它訪問線路、和基本的通訊軟件。
  D、不正確。組織通常為其員工提供因特網訪問,個人也可以單獨向商業性服務商定購因特網訪問服務。
  某利用電子數據交換系統(EDI)的公司實行如下控制:追蹤貿易伙伴對特種交易的確認,并對在一定期限內仍未得到確認的交易給出警告信息。該項控制是為了防范什么風險?
  A、不是從合法的貿易伙伴發出的交易信息可能會進入EDI網絡。
  B、通過EDI系統向貿易伙伴傳輸交易信息有時會不成功。
  C、交易雙方可能會對該EDI交易能否形成合法有效的合同存在分歧。
  D、EDI系統的數據可能不能被EDI系統正確、完整地處理。
  答案:B
  解題思路:A、不正確。為解決這一問題,需預防對EDI系統的非授權訪問,應制定適當的規程以確保口令的有效使用,并通過實施加密和驗證措施來保障數據的機密性和完整性。
  B、正確。在必要時,對客戶確認的追蹤有助于確保EDI交易的成功傳輸。
  C、不正確。公司和貿易伙伴之間應該已簽訂合同協議。
  D、不正確。關于EDI數據可能未被正確、完整處理的風險主要由系統控制。
  預算的主要目的是:
  A、使公司朝著短期和長期的戰略目標發展
  B、明確公司的使命
  C、確認公司產品的新市場
  D、提供非正式信息交流渠道
  答案:A
  解題思路:A、正確。預算為組織提供了一條與組織戰略計劃緊密聯系的、目的導向型的、合理的鏈條。
  B、不正確。公司的使命應通過戰略計劃加以明確。
  C、不正確。c選項太具體、太狹窄。
  D、不正確。預算是一個正式的溝通工具。
  某公司是激光和機器人技術結合方面的開拓者,公司的科學家和工程師們擁有許多專利,他們不斷地尋找改進產品和開發新產品的方法,指出適合這個公司的組織結構形式是:
  A、機械式
  B、模仿
  C、有機式
  D、簡單式
  答案:C
  解題思路:A、不正確。機械式組織結構,最適合那些關注于通過嚴格控制、廣泛的勞動分工和高度正規化最大程度降低成本的組織。
  B、不正確。模仿是一種戰略,不是一種組織結構。
  C、正確。有機式組織結構是一種松散、靈活的具有高度適應性的組織結構,是低復雜性、低正規化和分權化的。題目所述公司是一個以創新為戰略的公司,只有在有機式組織中它才可以運轉得最好。
  D、不正確。簡單式不是一種組織結構。
  某公司一月份發生大額的材料效率差異。下述哪一條不能解釋該大額差異發生的原因:
  A、削減了預防性維修費用支出
  B、生產人員缺乏足夠的培訓和有效的監督
  C、公司需要處理大量的緊急訂單任務
  D、超出主預算多生產
  答案:D
  解題思路:A、不正確。削減了預防性維修費用支出,會造成機器設備不能正常運轉,從而導致更多的材料耗費或損毀。
  B、不正確。生產人員缺乏足夠的培訓和有效的監督也會造成更多的材料耗費或損毀,給生產過程帶來不利影響,如耗用更多的人工、材料等。
  C、不正確。緊急訂單打破了正常的生產制造進度,給生產過程帶來不利影響,如耗用更多的人工、材料等。
  D、正確。本題考察將材料效率差異與材料用量結合起來的能力。超出主預算生產更多的產品不會影響到每件產品所用材料的數量,且材料效率差異是以實際產量為基礎計算出來的,因此d選項不能解釋大額差異發生的原因。
  任何關于庫存評估的風險模型一定包括以下哪一項?
  A、產品保證書
  B、賣方定價政策
  C、存貨損耗費
  D、年度銷售預測
  答案:C
  解題思路:A、不正確。保證書不是庫存評估的一部分。
  B、不正確。直到采購商品時,賣方定價政策才會對庫存評估產生影響。購買時的價格是與庫存評價有關系的唯一價格,賣方定價政策的改變不一定影響庫存評估。
  C、正確。由損耗造成的存貨損失量直接影響庫存評估。在關于庫存評估的風險模型中,存貨損耗必須給予考慮。
  D、不正確。銷售預測不影響庫存評估。
  按自上而下的方法,為新系統開發設計任何系統因素前,以下哪項內容應該得到審查?
  A、競爭對手使用的處理系統類型
  B、系統需要的電腦設備
  C、管理人員進行計劃和控制時的信息要求
  D、關于現有系統已有的適當控制
  答案:C
  解題思路:A、不正確。競爭對手的處理系統可能與己是無關的,或者完全不被了解。
  B、不正確。重點應首先放在新系統的目的和需求上,而不是放在設備上。
  C、正確。使用者的信息需求和目的應該是主要的。
  D不正確。有關老(當前)系統的控制可能是無關的或者是不重要的。
  最有可能保證只按適當的金額開具工資支票的控制措施是:
  A、定期核對工資單上員工的工資單
  B、要求將未發出的支票交還給出納
  C、要求對員工出勤時間卡進行監督審批
  D、定期現場觀察工資支票的發放
  答案:C
  解題思路:A、不正確。工資表中可能恰當地包括了員工情況,但支付的金額可能不適當。
  B、不正確。未發出的支票不能提供關于金額適當的證據。
  C、正確。員工管理者處于一個最有利的位置來確保支付適當的金額。
  D、不正確。現場觀察工資支票的發放,不能保證所支付的金額是適當的。
  為將新的成本會計系統并入現有的財務會計系統,一家醫院正在對是否購買軟件進行評估。以下哪項描述了內部審計活動參與采買過程的最有效方式?
  A、內部審計活動應評價軟件性能說明是否符合醫院的需要。
  B、內部審計活動應評價軟件設計是否滿足內部發展和文件編制標準的需要。
  C、內部審計活動應確定在系統投入使用前使用者是否參與對樣板進行驗證和檢查。
  D、因為系統由外部開發,所以內部審計活動不用參與。
  答案:A
  解題思路:A、正確。內部審計活動應當參與,以確保存在的軟件性能說明符合醫院的要求。因為不完整的或者錯誤的性能說明可能導致購買了不能使用的軟件,或是與軟件銷售商簽訂不可實施的合同條款。
  B、不正確。內部審計活動不能確保應用設計滿足內部發展和文件編制標準的需要,因為應用不同標準的外部群體已將系統開發出來了。
  C、不正確。購買的軟件沒有樣板。
  D、不正確。對于外部開發的系統,系統研發周期中唯一能被忽略或縮減的階段是編制實際系統程序的過程,所有其他的階段,既使被改動了,仍然存在。
  要從時間序列中消除季節變化的影響,原始數據應該是
  A、隨季節指數調增
  B、隨季節指數調減
  C、乘以季節指數
  D、除以季節指數
  答案:D
  解題思路:A、不正確。見題解d.
  B、不正確。見題解d.
  C、不正確。見題解d.
  D、正確。如果原始數據(有四個趨勢)除以季節平均數,那么季節因素的影響就從原始數據中剔除了。
  盡管銷售額增加,經濟發展,但某公司的利潤已持續下降三年。以下哪項屬于公司首席執行官喜歡采取的行動?
  A、確定一個在今后兩個月內大幅度增加利潤的轉向目標
  B、在每個部門裁員10%
  C、在非增值部門裁員20%
  D、鼓勵在所有工作層次上進行創新,并采用提前退休計劃,來縮小員工規模
  答案:D
  解題思路:A、不正確。該選項說明了公司衰敗的兩個特點:高度集中的決策權和缺少長期計劃。專門強調短期效果很可能對生產力的提高有負面影響。
  B、不正確。公司衰敗的另一個特點是不分主次地裁人,裁人的作法極少會改善一個公司的狀況。
  C、不正確。這是一種非常粗暴的有主次裁人方法,在管理部門不成比例地裁人會帶來災難性的后果。
  D、正確。這是一種長期解決方案,它包括防止公司衰敗所必需的因素。
  有可能防止采購代理偏愛特定供應商的控制措施是:
  A、要求管理層對每名采購員所編制的月度開支總額報告進行審查;
  B、要求采購員遵守詳細的材料規格要求;
  C、定期輪換采購員任務;
  D、監測每名采購員的訂單數量。
  答案:C
  解題思路:A、不正確。提交的總金額不能發現采購代理對單個供應商的偏愛。
  B、不正確。詳細的材料規格不能防止采購員在發出訂單時有所偏愛。
  C、正確。定期輪換采購員任務將限制任何采購員偏愛特定供應商的機會。
  D、不正確。發出的訂單數與防止偏愛無關。

(責任編輯:中大編輯)

2頁,當前第1頁  第一頁  前一頁  下一頁
最近更新 考試動態 更多>

考試科目