2025年注册信息系统审计师(CISA)考试题库(附答案和详细解析)(1226).docxVIP

  • 4
  • 0
  • 约8.04千字
  • 约 12页
  • 2025-12-31 发布于上海
  • 举报

2025年注册信息系统审计师(CISA)考试题库(附答案和详细解析)(1226).docx

注册信息系统审计师(CISA)模拟考试试卷

一、单项选择题(共10题,每题1分,共10分)

信息系统审计的首要目标是:

A.发现系统中的所有技术漏洞

B.确认信息系统的安全性、可靠性和有效性

C.评估IT部门的人员绩效

D.确保所有IT项目符合预算要求

答案:B

解析:信息系统审计的核心目标是通过评估信息系统的安全性(保护资产)、可靠性(数据准确完整)和有效性(支持业务目标),为组织提供保障。选项A错误,审计不要求发现所有漏洞;C属于人力资源管理范畴;D是项目管理目标,均非审计首要目标。

控制自我评估(CSA)的核心特点是:

A.由外部审计师主导实施

B.强调业务部门的主动参与

C.仅关注技术层面的控制

D.主要用于合规性检查

答案:B

解析:CSA是一种由业务部门员工主动参与识别风险、评估控制有效性的方法,旨在促进全员风控意识。选项A错误,CSA通常由内部主导;C错误,CSA覆盖业务与技术控制;D错误,合规检查是审计的部分职能,非CSA核心。

IT治理的核心要素是:

A.最大化IT投资回报率

B.确保IT与业务战略对齐

C.制定详细的技术标准

D.监控IT设备运行状态

答案:B

解析:IT治理的核心是通过建立框架,确保IT战略与企业业务目标一致,支持组织价值创造。选项A是IT管理目标;C是技术管理内容;D是IT运维职责,均非治理核心。

在信息系统开发审计中

文档评论(0)

1亿VIP精品文档

相关文档