CIA考试《经营分析和信息技术》模拟试题(2)
26.某大型银行开发了一个新的综合客户信息系统代替原先各自独立的存款、信贷和帐户管理系统。客户服务代理人一开始对新系统较为满意,后来他们发现帐户管理系统没有包括所有类型的帐户。因为这个缺陷,有一些满足条件的客户不能申请到贷款,他们提出要把业务转到其它银行。在对帐户管理系统进行修改,使之包括所有所需帐户类型后,客户服务代理人注意到合并顾客剖析图(consolidated customer profiles)偶尔存在人为抬高余额的现象。这类系统缺陷可以通过改善下列哪项程序得到最有效预防?
A、系统专人操作
B、应用控制检查
C、测试性程序
D、软件流程图分析。
27.通过从电脑网络下载软件来获取有关软件的潜在风险是下载软件可能含有有害程序编码,这些编码可以附着于其他程序,从而在整个公司蔓延。这种有害编码被称为
A、逻辑炸弹 (logic bomb)
B、陷阱门 (trapdoor)
C、特络伊木马 (trojan horse)
D、病毒 (Virus)
28.相对于人工纸质处理,电子资金转帐系统未导致以下哪项风险的增加?
A、未经授权的访问和交易活动
B、重复的交易处理
C、更高的每笔交易成本
D、不充分的备份各恢复能力
29.某公司正对各责任中心进行评价,方法是应用投资回报衡量业绩。中心经理可以采取行动,提高投资回报,但这些行动不包括:
A、增加投资基数
B、增加销售额
C、减少开支
D、减少总资产
30.新应用程序系统开发过程引进信息系统审计人员的主要原因是:
A、确认系统嵌入恰当的控制措施
B、确定系统能够满足用户需求
C、确定系统处理硬件设备恰当有效
D、确定已经获取了系统实施前测试所需数据
31.信息系统审计人员实施安全复核一般首先实施的步骤是
A、评估物理连接测试结果
B、确认数据中心地址面临的风险/袭击
C、复核商业持续经营程序
D、对可疑地址物理访问的相关证据加以测试
32.管理人员可通过权力和职权去达到一定的目标,权力和职权这两个概念的联系可以这样解释:
A、权力是做某件事的权利,职权是做某件事的职责和权限
B、职权是做某件事的权利,权力是做某件事的职责和权限
C、权力和职权都是完成某项任务所必须的
D、权力和职权只是字面上的不同,其表达的是同一个概念-在组织中完成某项任务的必需物。
33.审计人员有一份书面备忘录,需要把它制成计算机文件,以便备忘录的内容可被剪切并且粘贴到审计报告中。除了扫描机外,完成这个任务还需要什么技术?
A、光学字符识别技术
B、检验数字
C、电子数据转换(EDI)
D、条形码扫描器
34.电子数据交换系统(EDI)可以为组织管理活动带来好处,但必须先扫除某些重要障碍,成功实施电子数据交换,要从下列哪一项工作开始:
A、画出为实现组织目标所开展的经营活动的流程图
B、为使用EDI系统购买新的硬件
C、购买数据翻译和通讯软件时,选择可靠的供应商
D、将业务的格式及数据标准化
35.某电子公司决定运用快速应用开发技术去开发一个新系统。以下各项中,哪一项应包括在新系统的开发过程中?
A、系统各个模块完成后才编制系统文档
B、系统开发小组无须承担对该项目的管理职责
C、逐个建立系统的各个模块,直至整个系统完成
D、使用面向对象的开发技术,减少程序编码的重复性
36.大型机构经常拥有自己的用于传送和接收声音,数据和图象的电讯网。而小型公司则不太可能进行建立自己的电讯网所需的投资,它们更有可能应用:
A、公用交换线路(Public switched lines)
B、快速分组交换(Fast-packet switches)
C、标准电子邮递系统(Standard electronic mail systems)
D、代理服务器。
37.弹性预算是什么计划的量化表现?
A、根据预算标准与实际水平而编制的计划
B、包括预算收入和预算支出的计划
C、强调生产、销售、售后服务成本的计划
D、预测在将来对现有做法程序有所改变的计划
38.下列各项军事沟通障碍,除了:
A、与低补偿相联系的有害态度
B、对技术语言感到困难
C、固定总价合同中有关清算损失的条款
D、缺乏明确的沟通渠道
39.如果你公司的货车发生了交通事故,事故双方都认为应由对方承担责任。法院裁定由你公司承担所有损失,从博弈论的观点,该争议是:
A、囚徒困境
B、零和博弈
C、鞍点
D、最小最大后悔值
40.以下哪一项不属于网络风险:
A、丧失完整性
B、拒绝提供服务
C、用于改进和维护完整性的资源不足
D、未授权访问
41.以下哪一类随机自动报告用于测定无线传送,并明确传送过程是否正确完成:
A、在线监测报告
B、停机报告
C、疑难解答报告(help desk)
D、反应时间报告
42.一般而言,详尽的系统规范不包括:
A、系统各程序综述
B、程序、操作和用户手册
C、包含系统逻辑,数据文件和系统报告在内的系统流程图
D、描述系统目标,系统功能以及各功能相互关系的系统描述文件
43.线性规划模型只有惟一的一个解答:
A、忽视资源制约条件
B、使生产成本最小
C、使变动成本和人工成本最小
D、在资源制约条件下使目标函数最大
44.某分析师在完成对所提议项目的净现值计算后,开始探究利率变动所引起的净值变动。这种附加的分析被称为:
A、线性规则
B、模拟(Simulation)
C、敏感度分析(Sensitivity analysis)
D、差异分析(Variance analysis)
45.某工程部门实施总体质量管理项目,对于该部门,质量管理的重要因素不包括:
A、在已完成项目数量的基础上进行业绩评估
B、与其他工程部门相对照进行考核
C、在工程部门内部创设质量委员会
D、对业绩进行项目后调查
46.为了时间序列数据重消除季节差异的效应,原始数据应该:
A、增加,增加的幅度为季节因子
B、减少,减少的幅度为季节因子
C、乘以季节因子
D、除以季节因子
47.为了完成组织目标,年轻经理能学道的关于管理的最合适的知识是:
A、明确地定义问题,制定可行的方案并付诸行动
B、了解下属的欲望和需求,激励并行信任他们
C、和他人共同工作,权衡效率和效果,从有限的资源取得最大回报
D、保持,合同机管理人员合作并确保良好的沟通
48.在项目计划的关键路径上增加投入以便缩短选定活动所需时间的过程为
A、赶工
B、德尔菲法
C、ABC法
D、枝节法(BRANCH-AND-BOUND)
49.顾客/服务结构可以包含各种不同的硬件、系统软件和应用软件,防止系统接受未经许可访问的最好方法是:
A、结合应用软件和总存取控制技术
B、使用商业上通用的鉴定系统
C、对所有网络通道加密
D、对这段访问的全面测试与评估
50.与电子基金转帐(EFT)系统相比,手工处理系统的哪种风险更大:
A、快照(为配置对数据库进行复制)
B、复制(在多个存储单元上产生和保持重复拷贝)
C、标准化(为让用户更方便处理将数据库分成多个逻辑表)
D、分段存储(将数据库分成多个部份,并在需要的地方进行配置)