参考资料:2006CIA信息技术强化训练试题40道.docVIP

参考资料:2006CIA信息技术强化训练试题40道.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
参考资料:2006CIA信息技术强化训练试题40道

2006CIA考试之“信息技术”强化训练试题作者:iaudit.c…??2006-9-30 18:00:49??来源:CIA学习卡/ 1.在数据库环境中,以下哪一项会被视作一种防止性控制?( )   A.用于更新客户记录的应用程序   B.为客户制定的灾难恢复计划   C.禁止数据同期更新的程序   D.扫描个别记录中的内容,以便与控制记录保持一致   答案:C   2.对专家系统最恰当的应用是:( )   A.授权批准赊销行为   B.处理账单之开具   C.编撰招聘广告   D.编制财务报表   答案:A   3.机构内部的电脑辅助功能(help-desk)经常由以下哪个部门承担( )。   A.应用程序开发部门   B.系统运行部门   C.电脑操作部门   D.用户部门   答案:B   4.要阅览互联网上储存的一份超文本文件,以下哪项能提供最佳工具?( )   A.互联网搜寻器;(An internet search engine)   B.网络浏览器(A web browser)   C.远程通讯网对话(A telnet session)   D.Gopher客户(A Gopher client)   答案:B   5.与实物安全得到保证的网络比较,应用无线网络增加了哪种需求?( )   A.投入证实(Input validation)   B.传送加密(Transmission encryption)   C.用户身份证明(User authentication)   D.防火墙保护(Firewall protection)   答案:B   6.减少普通电子数据表错误发生的最简便途径是( )。   A.要求对电子数据表进行独立测试   B.为一般应用模块提供文档处理   C.警告用户应更加小心   D.应用内设电子数据表评价特征   答案:D   7.电子数据内部交换(electronic data interchange)主要涉及( )。   A.两个机构之间直接的业务交易电脑间交换   B.在机构管理层设置的能够混合数据并拥有复杂分析模块以支持半结构化和非结构化决策(semi-structured and unstructured decision making)的电脑系统   C.对数据进行管理的技术和操作方面,包括数据库的实际设计和操作   D.旨在通过一些决策者集中共同努力,解决非结构化问题的人机对话电脑系统   答案:A   8.终端模仿(Terminal emulation)软件允许局域网[local area network(LAN)]的微机作为主机终端使用。部门局域网的用户还从主机上的公司数据库申请获取信息,并应用部门用户开发的终端用户计算机应用程序(end-user computing(EUC))对所获信息进行处理。在此环境中,以下哪一项不属于主要控制风险( )。   A.雇员可能应用各自的微机来谋取私利   B.在进行终端模仿时,微机可能缺乏进行屏幕显示所需的充分的计算能力   C.对于终端用户计算机应用程序,部门用户可能采取不够充分的备份程序   D.雇员可能擅自将办公室自动化软件进行拷贝,供他们私人应用   答案:B   9.保证对处理程序进行的修改对生产的影响最小,给系统带来的风险最小的是以下哪项内容的作用?( )   A.安全管理   B.变化控制   C.问题追踪   D.问题升级程序   答案:B   10.通过从电脑网络下载软件来获取有关软件的潜在风险是下载软件可能含有有害程序编码,这些编码可以附着于其他程序,从而在整个公司蔓延。这种有害的编码被称为( )。   A.逻辑炸弹(logic bomb)   B.陷阱之门(Trapdoor)   C.特洛伊木马(Trojan horse)   D.病毒(Virus)   答案:D 11.某公司对一些经常应用的数据进行断点打印拷贝,使有关人员可在主机文件中获取这些数据,经过授权的用户可以将数据子集下载进入电子表程序中.这种提供数据存取途径方法的风险是:( )   A.复制件可能没有得到同步处理   B.数据片断可能缺乏完整性   C.数据交易的进行可能欠成熟   D.数据的普及性(Data currency)可能没有得到维护   答案:B   12.内部审计部门可以连续参加系统开发,在各开发阶段结束时参加,在系统实施后参加,或根本不参加系统开发。相对于其他两种参加方式,内审部门连续参加的好处是:( )   A.审计参与的成本可以降低到最低程度   B.存在可以发表审计意见的明确时间点   C.重新设计成本可以降到最低程度   D.缺乏审计独立性的威慑可以降到最低程度   答案:C   13.在审查对新的应付账款

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档