精品91麻豆免费免费国产在线_男女福利视频_国产一区二区三区小向美奈子_在教室里和同桌做校园h文

當前位置:

內審師資格考試分析與技術練習題輔導(十二)

發表時間:2014/4/15 17:00:00 來源:中大網校 點擊關注微信:關注中大網校微信
關注公眾號
內審師資格考試分析與技術練習題輔導(十二)
  某公司股東代表對管理層所管理的內容進行監督,以下哪項內容是對這種監督程序的最佳描述?
  A、治理
  B、控制
  C、風險管理
  D、監督
  答案:A
  解題思路:答案A正確。治理是公司股東代表對管理層所管理的內容進行監督。
  答案B、C、D均不正確。見題解A.
  在一個大型組織里,信息中心幫助平臺沒有配備足夠人員的最大的風險是
  A、增加了實施應用審計的難度
  B、應用系統缺乏足夠的文檔
  C、增加了使用未經授權的程序代碼的可能性
  D、用戶操作系統時不斷出現錯誤
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確。信息中心幫助平臺沒有配備足夠人員的最大風險是用戶在和系統交互過程中將無意識地持續出錯。
  以下哪項是信息系統安全性有關的高層管理人員的重要責任。
  A、評價風險;
  B、分配訪問特權;
  C、明確數據的所有權;
  D、就安全事項培訓雇員。
  答案:A
  解題思路:答案A正確。評價風險是信息系統安全性有關的高層管理人員的重要責任。
  答案B、C、D均不正確。見題解A.
  正確分配給信息安全官員的職責不包括以下哪項內容:
  A、為公司開發信息安全政策;
  B、維護并更新用戶口令清單;
  C、評論新的應用程序的安全控制;
  D、監測并調查不成功的訪問企圖。
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。維護并更新用戶口令清單是具體的工作人員的職責。
  某程序對一組源語言語句進行編輯,以便發現語法錯誤,同時將語句翻譯成目標程序,該程序是:
  A、翻譯程序
  B、編譯程序
  C、調式程序
  D、加密程序
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。某程序對一組源語言語句進行編輯,以便發現語法錯誤,同時將語句翻譯成目標程序,該程序是編譯程序。
  以下哪項可能是電子數據交換帶來的好處?
  A、提高實際文件的傳送速度;
  B、改善與貿易伙伴的業務關系;
  C、減少與保護業主商業數據有關的責任;
  D、減少對備份和計劃或有事項的要求。
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。電子數據交換帶來的好處是改善與貿易伙伴的業務關系。
  通過從電腦網絡下載軟件來獲取有關軟件的潛在風險是下載軟件可能含有有害程序編碼,這些編碼可以附著于其他程序,從而在整個公司蔓延,這種有害編碼被稱為:
  A、邏輯炸彈
  B、陷阱門
  C、特洛伊木馬
  D、病毒
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確。病毒可以附著于其他程序,一旦激活可以在網絡中蔓延。
  對應用階段的終端用戶計算(EUC)過程的控制情況進行審計所需的審計過程涉及以下哪項內容?
  A、評價終端用戶計算過程的管理、管理、程序和終端用戶支持;
  B、確定終端用戶計算過程的應用程序、開展應用程序風險排列,并對控制情況進行文件處理和測試;
  C、審查培訓情況,用戶滿意程度和數據的所有權;
  D、評價實物安全性,邏輯安全性、備份和恢復情況。
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。所需的審計過程涉及確定終端用戶計算過程的應用程序、開展應用程序風險排列,并對控制情況進行文件處理和測試。
  應用計算機輔助軟件工程技術的一大好處是它可以保證;
  A、文件中不會出現過期的數據區域;
  B、用戶堅定地使用新系統;
  C、所有程序的效率得到優化;
  D、數據一致性規則得到連貫應用。
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確。應用計算機輔助軟件工程技術的一大好處是它可以保證數據一致性規則得到連貫應用。
  擁有能夠繼承特征的軟件對象的優勢是:
  A、該類別的程序編碼可以進行一次編寫;
  B、有關過程可以由單一的信號代表;
  C、細節得以逐層表述;
  D、數據流程可以通過圖表來表示。
  答案:A
  解題思路:答案A正確。擁有能夠繼承特征的軟件對象的優勢是該類別的程序編碼可以進行一次編寫。
  答案B、C、D均不正確。見題解A.
  在計劃某終端用戶計算應用且程序進行審查時,內部審計師選擇將總的控制環境包括在審查范圍之內,審計師最有可能認為以下哪種關于總體控制環境的說法是正確的?
  A、總體控制的有效性受到應用程序控制的影響;
  B、在這種情況下確定對總體控制負責的人員或部門可能比在傳統主機環境中做同樣的工作要容易一些;
  C、整個終端用戶計算環境對總體控制的要求相對比較固定;
  D、在審計師依賴應用程序控制之前必須已經建立總體控制。
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確。關于總體控制環境的說法正確的是在審計師依賴應用程序控制之前必須已經建立總體控制。
  限制生產能力的成本應由以下哪項來計量
  A、損失的貢獻毛利
  B、產量差異
  C、除數差異
  D、固定間接費用單位成本
  答案:A
  解題思路:答案A正確。限制生產能力的成本應由損失的貢獻毛利來計量。
  答案B、C、D均不正確。見題解A.
  戰略實施是企業進行戰略設計的重要步驟,只有對制定的戰略目標進行執行,戰略目標的制定才有意義。在戰略實施過程中,大致有以下哪幾種模式?
  Ⅰ。指揮型
  Ⅱ。變革型
  Ⅲ。合作型
  Ⅳ。文化型
  Ⅴ。增長型
  A、Ⅰ
  B、Ⅰ、Ⅱ和Ⅳ
  C、Ⅰ、Ⅱ和Ⅲ
  D、Ⅰ、Ⅱ、Ⅲ、Ⅳ和Ⅴ
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確。指揮型模式的特點是企業最高領導者考慮的是制定一個最佳戰略。在實踐中,企業領導者或者自己制定戰略,或者指示計劃人員去制定戰略。一旦制定出戰略,企業領導者不靠發布各種命令強制下屬人員去執行。變革型模式的特點是企業領導者重視如何實施戰略。合作型模式的特點是企業最高領導者所重視的是怎樣使高層管理人員從戰略實施一開始就承擔起自己的責任。文化型模式的特點是企業領導者著重考慮的是如何使整個企業的員工都保證戰略的實施。為此,企業領導者要運用企業文化手段,通過培訓、宣偉等方式,在員工中樹立想相應的戰略觀念,建立起相應的價值觀和行為準則,使所有成員在共同的文化基礎上從事戰略的實施活動。增長型模式的特點是企業的領導者所考慮的重點是如何激勵管理人員去執行完善的戰略,也就是充分發揮下層管理人員制定和實施戰略的積極性和創造性,為企業增加效益而奮斗。
  兩家都已建立內部審計部門的著名公司實現了合并。此后,某審計經理建議,兩家公司的審計小組聯合對每家公司的企業文化進行檢查,以確認與合并有關的控制風險。對此以下哪種說法是正確的?
  A、企業文化并不是控制環境的組成內容,因此不應該在風險分析中得到考慮;
  B、雖然企業文化可以被視為控制環境的組成部分,但對此種環境的評價具有高度主觀性質,因此沒有用處;
  C、由于其政治性和主觀性,確認企業文化的區別不構成恰當的內部審計業務;
  D、以上說法都不對。
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確。企業文化并是控制環境的組成內容,因此應該在風險分析中得到考慮;雖然企業文化可以被視為控制環境的組成部分,但對此種環境的評價具有高度主觀性質,但也有用處。
  在審查某公司對外出售已用過微機的政策時,審計人員最關心的是以下哪項內容?
  A、硬盤驅動器上已經刪除的文件是否徹底消除
  B、電腦是否有病毒
  C、電腦上的所有軟件是否獲得恰當許可
  D、電腦上是否存在終端仿真軟件
  答案:A
  解題思路:答案A正確。多數刪除程序只是刪除文件的指針,而并不清除相關的數據,公司要徹底清除數據就必須使用特殊的工具,因為微機上可能存有機密的數據,所以這樣做很重要。
  答案B、C、D均不正確。見題解A.
  在確定向某慈善機構提供的捐款是否專款專用時,以下哪項內容效果最差?
  A、定期提交經過審查的財務報表,供公眾和主要捐贈者審查;
  B、規定超過一定金額的開支必須提交董事會審批;
  C、對開支進行定期內部審計,以確定開支是否符合既定目標,并將審計結果報告審計委員會;
  D、由內部審計部門定期開展工薪審計,以確定對授權工資水平的遵守情況。
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確。由內部審計部門定期開展工薪審計,以確定對授權工資水平的遵守情況與慈善機構提供的捐款是否專款專用無關。
  在某電子數據互換系統中,以下哪種控制能夠最好地保證所支付價格與協議價格保持一致?
  Ⅰ、將訂購數量與發票上顯示的數量進行電子匹配;
  Ⅱ、保證只有經過授權的公司和員工才能訪問系統中的價格文件;
  Ⅲ、實施系統控制,就系統中進行的所有價格變化生成相關報告;
  Ⅳ、要求在輸入價格變化之前,必須就此類價格變化獲得賣方和公司采購經理的授權。
  A、只有Ⅰ是對的;
  B、只有Ⅱ和Ⅳ是對的;
  C、只有Ⅱ、Ⅲ和Ⅳ是對的;
  D、Ⅰ、Ⅱ、Ⅲ、Ⅳ都對。
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。將訂購數量與發票上顯示的數量進行電子匹配;要求在輸入價格變化之前,必須就此類價格變化獲得賣方和公司采購經理的授權。這樣的控制能夠最好地保證所支付價格與協議價格保持一致。
  通過應用以下哪項措施可以最大程度地降低一個分布式信息技術系統完全停止運行的可能性?
  A、例外報告
  B、故障弱化保護
  C、備份和恢復
  D、數據文件安全性
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。某個點的計算機停止運行后,其他點的計算機仍可繼續運行的能力稱為故障弱化保護,這是分布式系統的一個優勢。
  數據庫管理人員應用以下哪種語言接口來建立數據庫表結構?
  A、數據定義語言
  B、數據控制語言
  C、數據操縱語言
  D、數據查詢語言
  答案:A
  解題思路:答案A正確。數據定義語言(DDL)用于定義(即:決定)數據庫的結構。
  答案B、C、D均不正確。見題解A.
  諸如精算師和會計師等公司信息工作人員所發生的勞動生產率變化不容易得到計量,這是因為很難確認以下哪項內容:
  A、行業標準;
  B、恰當數量的投入單位;
  C、恰當數量的輸出單位數量;
  D、工作人員具體的職責。
  答案:C
  解題思路:答案A、B、D均不正確。見題解C.
  答案C正確。精算師和會計師等公司信息工作人員的恰當數量的輸出單位數量很難確認。
  數據庫系統的查詢工具應包括除下列哪項外的所有功能?
  A、圖形輸出能力
  B、數據字典的訪問
  C、數據有效性檢查器
  D、范例查詢界面
  答案:C
  解題思路:答案A、B、D均不正確。見題解C.
  答案C正確。查詢工具通常不需要數據合法性檢查器,因為在向數據庫插入數據時,數據庫系統已經進行了合法性約束,對數據合法性的進一步檢查應該是用戶應用程序而不是查詢工具的功能。
  與應用軟件有關的數據進入的安全性,不能通過以下哪項實現:
  A、內置于軟件的用戶身份和鑒定功能;
  B、應用軟件職能;
  C、進入控制軟件中的用戶身份和鑒定功能;
  D、數據庫管理系統提供的安全職能。
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。應用軟件處理日常功能(例如排序和復制),對于所有用戶都可用,立刻可以用于許多不同的應用程序。應用軟件是數據存取控制的一個嚴重的弱點,因為有的人可以利用它規避正常的存取控制措施。雖然這種控制已經開始從應用程序轉移到其他軟件,但是大量的這種控制仍然內置于應用程序;進入控制軟件的一個主要目標就是提高系統中所有數據的進入安全性;大多數數據庫管理系統在運行的時候,可以提高數據進入的安全性。
  下列有關使用內部用戶數據存取控制程序保護實時處理計算機系統的數據安全性的敘述中,哪項最為準確:
  A、數據的進入被特定應用程序控制在特定的文件中;
  B、數據的進入被特定終端用戶控制在特定的應用程序中;
  C、安全性用來于對用戶名的發放和用戶身份的鑒定的控制措施;
  D、使用這種存取控制軟件將減少任何大的控制缺點。
  答案:C
  解題思路:答案A不正確。在一個用戶數據存取控制系統中,存取控制以確認和鑒定程序為基礎。確認是指將一個用戶與他人區分開來的過程,堅定是指確定一個人是否如他宣稱的那樣。
  答案B不正確。鑒定可以通過知識、財物和特征來完成。知識包括密碼和確認號碼,財物包括安全卡片或者徽章,特征包括生理和行為特點。數據的進入被特定應用程序控制在特定的文件中,是工作數據授權的技術;
  答案C正確。數據的進入被特定終端用戶控制在特定的應用程序中,是終端數據授權的技術;
  答案D不正確。使用進入軟件不能說明所有的安全性風險。
  某銀行正在開發一個計算機系統以幫助評估貸款申請。信息系統職員通過和銀行的抵押擔保人員進行交談,提煉出后者的知識和決策過程并輸入計算機。完成后的系統應能以與抵押擔保人相同的方式處理信息,并做出關于貸款決定的最后建議,這種方法稱為
  A、專家系統
  B、神經網絡
  C、智能代理
  D、模糊邏輯
  答案:A
  解題思路:答案A正確。專家系統是一個知識密集的計算機程序,它可以獲取人類在某個特定領域的知識
  答案B、C、D均不正確。見題解A.
  以下哪種關于電子郵件安全性的說法是正確的?
  電子郵件不可能比它賴以運行的計算機系統更安全
  機密的電子郵件信息應該儲存在郵件服務器中,儲存時間和紙質文件相等
  在大型組織中,可能有若干個不同安全級別的郵件管理員和地點
  A、只有I是對的
  B、只有I和II是對的
  C、只有I和III是對的
  D、只有II和III是對的民工
  答案:C
  解題思路:答案A、B、D均不正確。見題解C.
  答案C正確。如果電子郵件賴以運行的計算機系統不安全,就可以通過系統工具獲得電子郵件的內容。在大型組織中,通常會對不同安全級別的郵件分設不同的管理員和地點
  應納稅所千里之行員與稅前會計收入之間的時間性差異和永久性差異的區別在于
  A、時間性差異不會產生未來應納稅額或稅款抵減額
  B、只有永久性差異會產生遞延稅款
  C、只有時間性差異會產生遞延稅款
  D、時間性差異包括那些記入稅前財務收益但不會記入應納稅所得額的項目
  答案:C
  解題思路:答案A、C、D均不正確。見題解C.
  答案C正確。由于永久性差異僅在差異發生的當期產生影響,因此永久性差異不會產生遞延稅款。永久性差異包括那些能記入稅前會計利潤但永遠不會記入應納稅所得額的項目。及那些可記入應納稅所得額但永遠不會記入稅前會計利潤的項目。與之相反在以后年度當所報告的資產數額恢復或所報告的債務被償付,時間性差異會產生應納稅額或稅款抵減額,因此,時間性差異會產生遞延稅款,而永久性差異不會產生遞延稅款。
  談判,操縱,強制,職工培訓,增加的溝通都是管理者可以使用的途徑來:
  A、提高員工士氣
  B、克服對于變革的抵制
  C、維護對信息的控制
  D、向上下級顯示自己的權力
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。對待抵制變革的策略包括培訓和溝通,參與和包含,促進和支持,談判和協議,操縱和合作,以及明確的和暗示的強制。策略的選擇取決于環境因素,比如變革產生影響的速度,成本,對士氣的影響,抵制的性質等。因為強迫不能提高士氣。因為溝通不能維持對于信息的控制。因為強制職員能幫助管理者顯示權力,培訓、溝通和談判都不能。
  某電子公司決定通過應用快速應用程序開發技術來實現某新系統。以下哪項內容將被包括在該新系統的開發之中?
  A、將系統文檔編制的需要延遲到最后模塊完成之時
  B、把項目管理責任從開發小組轉移出去
  C、分模塊創建系統直至系統完成
  D、應用對象開發技術將以往編碼的使用減少到最低程度
  答案:C
  解題思路:答案:A、B、D均不正確。見題解C.
  答案C正確。快速應用開發方法根據系統需求的緊迫程序邊開發邊使用,因此新系統應該分模塊開發直至完成。
  下哪項管理方法將注意力集中在需要注意的領域而對那些與預期一致的領域給予較少的關注?
  A、目標管理
  B、責任會計
  C、基準
  D、例外管理
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確,控制應該能夠發現例外,對計劃執行的例外的重視允許管理者將他們寶貴的時間投入到重要的事情中去。因此,例外原則包括對于管理者必須將努力集中于對計劃偏離的重要事件的理解。在目標管理下管理者同下屬一起制定下屬的目標和在接下來的期間內實現目標的計劃。責任會計根據責任中心分配收入成本和資本投入。基準是建立在組織作用模型最好的實踐基礎上的方法。
  如果某國采取貿易配額來解決長期的貿易逆差,最有可能出現的結果是
  A、失業率和生產率上升
  B、失業率上升,生產率下降
  C、失業率下降,生產率上升
  D、失業率和生產率下降
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確,貿易配額可以保護國內工作,因此失業率下降,由于低效率(低于國外競爭者)行業的工作被保留,生產率將下降。
  從微機上載的數據可能有誤,以下哪種方法能最好地解決此問題?
  A、主機應該定期備份
  B、上載數據時應有兩個人同時在微機旁邊
  C、主機應該對上載數據實施與聯機人數據同同時的編輯和合法性檢查例程
  D、要求用戶檢查已處理數據庫的隨機樣本
  答案:C
  解題思路:答案:A、B、D均不正確。見題解C.
  答案C正確。主機對上載數據實施與聯機輸入數據時同樣的編輯和合法性檢查例程能實時地發現并防止錯誤數據進入系統
  以下哪種計算機控制措施對于從個人電腦向主機上載數據完整,而且沒有其他數據被添加最為效果:
  A、自校驗數位,保證只有有效的部分數字被添加到數據庫中;
  B、批處理總數控制,包括控制總數和雜項總和;
  C、有效限制進入的密碼,保證只有合法用戶可以把數據上載到主機結構;
  D、字段層次編輯控制,檢查每個字段的完整性。
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。傳輸數據的批處理總數控制可以與實際文件批處理總數控制相比較。這種比較可以提供數據傳輸完整性的信息。批處理總數可以包括記錄計數、關鍵值總數或者雜項總和。雜項總和是一種沒有明確定義的總數,例如員工總數或者發票總數,這可以用來確保數據的完整性。因此,人事部門有關員工人數的雜項總和,可以與發放工資過程中涉及的員工總數相比較。自校驗數位可以查出不準確的確認號碼。它們是保證合理定位的有效措施然而控制的目標是保證傳輸數據的完整性;密碼保證只有有效的用戶可以傳輸數據,而不是數據的完整性;字段檢查是有效的輸入控制,但它們不能保證數據傳輸的完整性。
  一種可以防止使用工具程序瀏覽網絡中合法用戶口令文件的控制是
  A、內部加密的口令
  B、口令層次
  C、登錄口令
  D、對等網
  答案:A
  解題思路:答案A正確。對于內部加密口令,即使攻擊者竊取了口令文件,也不能獲得口令。
  答案B、C、D均不正確。見題解A.
  為了降低通過通訊線路來傳送專用數據時帶來的安全風險,公司應該應用:
  A、異步調制解調器
  B、臨別技術
  C、回拔程序
  D、加密技術
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確,密碼設備對通訊線路上傳送的數據進行保護。
  某公司在與生產相關的固定資產中擁有剩余產能。如果某年這些固定資產公被使用了80%的產能,而該年的銷售水平是$2000000,那么,全部產能的銷售水平是
  A、1,600,000
  B、2,000,000
  C、2,500,000
  D、10,000,000
  答案:C
  解題思路:答案:A、B、D均不正確。見題解C.
  答案C正確。全部產能銷售水平的計算如下:實際銷售/該水平上的產能利用率=2,000,000/0.80=2,500,000
  利用因特網資源最困難的是
  A、實現物理連接
  B 、定位最好的信息源
  C、獲得所需的設備
  D、獲得訪問的授權
  答案:B.
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。使用因特網資源的最大困難是在龐大的信息資源中定位最有用的信息。
  防止通過將無人照管的終端連接到主機上而對敏感數據進行非法訪問,以下哪項安全控制效果最佳?
  A、使用帶密碼的屏幕保護程序
  B、使用工作站腳本程序
  C、對數據文件加密
  D、自動注銷不活動用戶
  答案:D
  解題思路:答案A、B、C均不正確。見題解D.
  答案D正確,自動注銷不活動用戶可使攻擊者推動獲得合法用戶的機會。
  以下哪項增長后會引起國內生產總值下降
  A、消費支出
  B、進口
  C、出口
  D、通貨膨脹
  答案:B
  解題思路:答案A、C、D均不正確。見題解B.
  答案B正確。根據上述公式,進口增加會引起GDP下降。GDP=C+I+G+X ,C是消費支出,I是投資,G是政府支出,X是凈出口(出口減去進口)。消費支出增加會引起GDP上升。

(責任編輯:中大編輯)

2頁,當前第1頁  第一頁  前一頁  下一頁
最近更新 考試動態 更多>

考試科目