- 1
- 0
- 约1.06万字
- 约 26页
- 2026-08-27 发布于上海
- 举报
CISA模拟试题及分析
一、单项选择题(共10题,每题1分,共10分)
IT治理框架的主要目标是:
A.提高所有员工的个人工作效率
B.确保IT投资与企业战略目标保持一致
C.降低软件开发人员的代码错误率
D.统一公司内部所有操作系统的版本
答案:B
解析:IT治理的核心是确保IT活动能够支持并驱动企业战略目标的实现,实现业务与IT的融合。选项A是IT管理的具体目标之一,而非治理的全局性目标;选项C属于软件质量管理范畴;选项D是IT基础设施管理的具体操作,均未体现治理的战略导向性和高层管理责任。
在信息系统审计中,以下哪项是评估IT一般控制有效性的最直接证据?
A.系统管理员的口头承诺
B.安全策略的书面文档
C.通过系统生成的访问控制日志
D.用户填写的满意度调查问卷
答案:C
解析:信息系统审计强调证据的客观性和可靠性。系统生成的日志文件是电子证据,能够客观、连续地反映控制活动的实际执行情况,是最直接的证据。选项A口头承诺缺乏客观性;选项B书面文档仅说明“应该做什么”,而非“实际做了什么”;选项D满意度调查与内部控制有效性评估关联度较低。
根据COBIT框架,负责确保IT目标与企业目标一致,并设定治理方向的关键角色是:
A.首席信息官
B.董事会
C.IT运维经理
D.系统开发人员
答案:B
解析:在COBIT框架中,董事会(或同等治理机构)承担着最高层
原创力文档

文档评论(0)