cia考试题库用哪里的最靠谱|CIA考试题:CIA英文试题训练(1)
【shitiku.jxxyjl.com--内审试题】
1. client-server architecture may potentially involve a variety of hardware, systems software, and application software from many vendors. the best way to protect a client-server system from unauthorized access is througha a combination of application and general access control techniques
b use of a commercially available authentication system
c encryption of all network traffic
d thorough testing and evaluation of remote procedure calls.
a correct security is more difficult to achieve in a client-server system than in a mainframe environment. the system has numerous access points, and users have many chances to alter data. thus, application controls must be combined with general access controls to protect the system.
b incorrect authentication systems are only a part of the solution.
c incorrect encryption affects only general access control techniques.
d incorrect testing and evaluation of rpc’s may be only a small part of an overall security review. a company with several hundred stores has a network for the stores to transmit sales data to headquarters.the network is also used for
2 the information systems and audit directors also agreed that maintaining the integrity of the system that kept inventory data was crucial for distributing correct product quantities to stores. the best way to ensure the integrity of the application software is through
a access controls for terminals in the receiving department
b audit trails for items sold and received.
c change controls for inventory software.
d monitoring software for the network.
a incorrect access controls for terminals in the receiving department ensure that only authorized receiving personnel have access to specific categories of information. however, they do not affect personnel in other functional areas.
b audit trails permit audits of transaction updates to date files but do not ensure the integrity of application software.
c change control is vital to the effectiveness of internal control. it is the set of procedures that ensure that only authorized, tested, and documented program changes are made. such procedures include not only segregation of duties in the development and implementation processes, but also design and code walk-through, coordination of changes, review and approval by users and management, review of compliance with standards, minimum testing requirements, and backout procedures in the event of failure.
d monitoring software is designed to monitor performance (human or machine) for specified function such as capacity used or number of tasks performed.
相关试题
- 【内部审计在治理、风险和控制中的作用】内部审计在风险、控制和治理中的作用试题及答案13
- 【内部审计在治理、风险和控制中的作用】内部审计在风险、控制和治理中的作用试题及答案15
- 内部审计在治理、风险和控制中的作用_内部审计在风险、控制和治理中的作用试题及答案18
- 【内审资格证书怎么考】内审师资格考试内审计作用练习题9
- cia考试题库用哪里的最靠谱|CIA考试题:CIA英文试题训练(8)
- 【内部审计在治理、风险和控制中的作用】内部审计在风险、控制和治理中的作用试题及答案31
- 【内审资格证书怎么考】内审师资格考试内审计作用练习题11
- 内审资格证书怎么考_内审师资格考试内审计作用练习题5
- [内部审计在治理、风险和控制中的作用]内部审计在风险、控制和治理中的作用试题及答案32
- [cia考试难度]CIA考试近年度部分考题训练
-
内部审计在治理、风险和控制中的作用_内部审计在风险、控制和治理中的作用试题及答案11详细阅读
201、在开展审计工作时,内部审计师必须要警惕舞弊和其他形式的白领犯罪。区别舞弊和各种形式的白领犯罪的重要特征是: a、舞弊包括以故意欺骗为特征的一系列违规和违法行为; b、不象其他的白领犯罪,舞弊总是不利于外部当事方; c、白领犯罪通常是为组织的利益,而舞弊是为个人利...
-
[内审资格证书怎么考]内审师资格考试内审计作用练习题2详细阅读
1 审计人员需要确定管理当局有无建立衡量目标是否实现的标准。若审计人员已确定这些标准不充分或不存在,则下列各项措施中恰当的是: ⅰ 将不足之处向适当的管理层报告,并建议采取适当的行动步骤。 ⅱ 向管理当局建议替代性标准,例如行业通行标准; ⅲ 建立审计人员认为应属充分...
-
数据安全治理 内审_《内审在治理、风险和控制中的作用》测试题详细阅读
1、某制造业工厂在生产过程中要大量使用螺母、螺栓、垫圈、手套等低值易耗品。这些物品购买后,在存货帐上记入一个总数。平时,有一定数量的低 耗品存放在生产车间的箱子里。每次补充时,则从仓库领取放进箱内,并把该次实践的低耗品成本记入车间的制造费用。针对以上情况,哪一控制措施最为适当: a. 把箱子放回仓库...
-
内部审计在治理、风险和控制中的作用|内部审计在风险、控制和治理中的作用试题及答案26详细阅读
401、首席审计执行官确保内部宴请部门拥有适当而充分的资源的最重要原因是: a、确保内部审计职能的充分性,以避免向外部采购服务 b、表明具有足够的能力以满足审计工作计划的要求 c、与审计委员会和管理层建立责任 d 、满足有效的连续计划的需要 答案:b 解题...
-
[内部审计在治理、风险和控制中的作用]内部审计在风险、控制和治理中的作用试题及答案30详细阅读
481、以下哪项工资单舞弊的控制活动是人力资源部门的恰当责任? a、发送工资支票; b、在整个公司进行加班时间控制; c、授权批准对工资主文件内容的增加和删减; d、接收无人领取的工资支票并保留至最后处理之时; 答案:c 解题思路:a、不正确。人力资源部门的...
-
[内部审计在治理、风险和控制中的作用]内部审计在风险、控制和治理中的作用试题及答案10详细阅读
181、以下哪项活动既能代表适当人事部门职能,又能防止薪金舞弊: a、薪金支票的发送; b、加班时间的授权; c、薪金增减的授权; d、未记名薪金支票的收集和保留。 答案:c 解题思路:a、不正确。出纳应实施有关薪酬的资产保全职能。 b、不正确。加班时...
-
内审资格证书怎么考|内审师资格考试内审计作用练习题10详细阅读
1 用于保证只有经授权的雇员才能收到计算机输出结果的最佳方法是: a:在早晨而不是晚上将输出结果存放于箱子里; b:将结果存人一个文档中并在当地工作站上打印; c:将结果放置于安全的地方直到经授权的雇员使用它; d:只有在特定时间才可用输出结果。 2 一邮购零售商刚刚修改了它的...
-
【内部审计在治理、风险和控制中的作用】内部审计在风险、控制和治理中的作用试题及答案23详细阅读
441、在对合同进行检查时,首席审计执行官怀疑供应商在合同招标过程中获得不正当利益。在获知首席执行官是供应商所在公司董事会的成员之后,首席审计执行官应采取何种行动? a、向高级管理层,不包括该首席执行官,提交一份报告草案。 b、与组织的外部审计师联系以寻求协助。 c、...
-
cia考试题库用哪里的最靠谱|CIA考试题:CIA英文试题训练(1)详细阅读
1 client-server architecture may potentially involve a variety of hardware, systems software, and application software from many vendors the best wa...
-
【内部审计在治理、风险和控制中的作用】内部审计在风险、控制和治理中的作用试题及答案13详细阅读
241、首席审计执行官在准备工作安排时可以运用风险分析。以下哪项在开展风险分析时不予考虑: a、与组织的治理有关的问题; b、内部审计人员的适用技能; c、以前业务的结果; d、主要的运营变动。 答案:b 解题思路:答案a、c、d均不正确。见题解b。...