CISA模拟试题及分析.docxVIP

  • 1
  • 0
  • 约1.06万字
  • 约 26页
  • 2026-08-27 发布于上海
  • 举报

CISA模拟试题及分析

一、单项选择题(共10题,每题1分,共10分)

IT治理框架的主要目标是:

A.提高所有员工的个人工作效率

B.确保IT投资与企业战略目标保持一致

C.降低软件开发人员的代码错误率

D.统一公司内部所有操作系统的版本

答案:B

解析:IT治理的核心是确保IT活动能够支持并驱动企业战略目标的实现,实现业务与IT的融合。选项A是IT管理的具体目标之一,而非治理的全局性目标;选项C属于软件质量管理范畴;选项D是IT基础设施管理的具体操作,均未体现治理的战略导向性和高层管理责任。

在信息系统审计中,以下哪项是评估IT一般控制有效性的最直接证据?

A.系统管理员的口头承诺

B.安全策略的书面文档

C.通过系统生成的访问控制日志

D.用户填写的满意度调查问卷

答案:C

解析:信息系统审计强调证据的客观性和可靠性。系统生成的日志文件是电子证据,能够客观、连续地反映控制活动的实际执行情况,是最直接的证据。选项A口头承诺缺乏客观性;选项B书面文档仅说明“应该做什么”,而非“实际做了什么”;选项D满意度调查与内部控制有效性评估关联度较低。

根据COBIT框架,负责确保IT目标与企业目标一致,并设定治理方向的关键角色是:

A.首席信息官

B.董事会

C.IT运维经理

D.系统开发人员

答案:B

解析:在COBIT框架中,董事会(或同等治理机构)承担着最高层

文档评论(0)

1亿VIP精品文档

相关文档