2010年CIA《经营分析与信息技术》之通关宝典第三波(5)
1、要防止将字母符号输入到完全是数字识别的区域,可以应用以下哪种技术?
A、存在性检查
B、校验数位
C、相关检查
D、格式检查
答案:A
解题思路:A、正确。参见“D”。
B、不正确。参见“D”。
C、不正确。参见“D”。
D、不正确。通过格式检查,计算机检查字符内容的特征,长度,或某个数据字段的符号。
2、将纸质文件转换成计算机文件需要何种技术?
A、光学字符识别(OCR)
B、电子数据互换(EDI)
C、条码扫描
D、连接和合并
答案:A
解题思路:A、正确。光电字符识别(OCR)软件在扫描设备读取纸质文档的图像时,将其转换成文本格式的计算机文件。
B、不正确。参见“A”。
C、不正确。参见“A”。
D、不正确。参见“A”。
3、用户和管理人员都需认可最初的建议、设计规划、转换计划和信息系统测试计划。这是以下哪项控制的例证:
A、实施控制
B、硬件控制
C、计算机运行控制
D、数据安全性控制
答案:A
解题思路:A、正确。实施控制应存在于系统开发过程的各个环节,以确保系统实施处于适当的控制和管理之下。
B、不正确。硬件控制是保证计算机硬件的物理安全和检查设备的故障。
C、不正确。计算机运行控制应用在计算机部门的工作中,保证程序化的作业规程在数据的存储和处理过程中得到一贯、正确地执行。
D、不正确。数据安全性控制保证在磁盘或磁带上的数据文件不被非法地访问、修改或毁坏。
4、在审查某公司对外出售已用过微机的政策时,审计师 该 内 容由 中 审 网 校所属ww w . au di tcn.com最关心的是以下哪项内容?
A、硬盘驱动器上已经删除的文件是否彻底消除。
B、电脑是否有病毒。
C、电脑上的所有软件是否获得恰当许可。
D、电脑上是否存在终端仿真软件。
答案:A
解题思路:A、正确。多数删除程序只是删除文件的指针,而并不清除相关的数据。公司要彻底清除数据就必须使用特殊的工具。因为微机上可能存有机密的数据,所以这样做很重要。
B、不正确。如果微机上的病毒破坏了购买单位的数据或程序,公司可能需承担一定责任。但是,购买单位应该使用反病毒软件来检测和消除微机上的病毒。这个问题虽然也重要,但没有“a.”严重。
C、不正确。购买单位有责任确保它们的软件都有适当的许可。如果公司宣称(微机内)所有的软件都有适当的许可,则也可能会产生法律责任。然而,这种可能性没有“a.”所产生的后果严重。
D、不正确。终端仿真软件随处可得。
5、在使用电子资金转账系统后,以下哪一项风险增大了?
A、不适当的变动控制程序
B、未经授权的访问和交易活动
C、不充分的在线编辑检查
D、不充分的备份和灾难恢复程序
答案:B
解题思路:A、不正确。这项风险在大多数信息技术环境中都普遍存在。
B、正确。未经授权的访问是一种风险,在电子资金转移的环境中该风险会更高。
C、不正确。参见“A”。
D、不正确。参见“A”。