2010年CIA《经营分析与信息技术》之通关宝典第三波(3)
1、下列哪种应用控制可以合理地保证存货数据完整、正确地输入系统?
A、连续性检查。
B、批量汇总。
C、极限检查。
D、数字校验位。
答案:B
解题思路:A、不正确。连续性检查是一种测试输入完整性的相当好的控制,但它并不测试正确性。
B、正确。批量汇总检查对测试输入完整性和正确性均很有效。
C、不正确。极限检查只能判定输入的数据是否在可接受的范围内,因此也不能用来测试输入的正确性。
D、不正确。数字校验位可以使计算机机械地拒绝错误的输入。生成数字校验位需要进行繁琐的运算,因而这种方法只适用于少数关键的输入项。数字校验位绝不会用于测试成批数据输入的正确性。
2、某审计师该内 容 由中审 网 校所 属 w ww . au ditcn .com计划对客户信息系统进行审计。该系统使用个人电脑与局域网。与大型机系统相比,该系统会增加除了下列哪项以外的风险:
A、缺乏能确保数据被完整获取的程序性文档。
B、储存在PC机上的数据安全性降低。
C、由于处理数据的硬件故障带来的问题。
D、不完整的数据通讯。
答案:C
解题思路:A、不正确。该客户信息系统是由个人电脑和局域网构成的松散的信息系统,缺乏统一的安全控制,当然也可能会缺乏能确保数据被完整获取的程序性文档。
B、不正确。相对于大型机系统,PC机的存储系统(如硬盘)可靠性差且不提供充分的容错性能,因此储存在PC机上的数据安全性降低。
C、正确。尽管个人电脑的可靠性不如大型机系统,但由于用于处理数据的硬件故障不会导致数据的丢失,而个人电脑价廉且通用,可随时购买并更换,因此不会增加风险。
D、不正确。PC机之间通过局网通讯,当局网发生故障时,可能产生不完整的数据通讯。
3、国际标准化组织已经制定了环型网络的标准,这个标准包括故障管理、配置管理、记账管理、安全管理和性能监控。下列哪一项包括在性能监控标准中:
A、报告网络光纤电缆的故障。
B、记录未经授权的非法访问。
C、搜集应用软件使用次数的统计数据。
D、向网络用户分摊网络成本。
答案:C
解题思路:A、不正确。报告网络光纤电缆的故障属于故障管理。
B、不正确。记录未经授权的非法访问属于安全管理。
C、正确。搜集应用软件使用次数的统计数据属于性能监控。
D、不正确。向网络用户分摊网络成本属于记账管理