考试首页 | 考试用书 | 培训课程 | 模拟考场 | 考试论坛  
全国  |             |          |          |          |          |         
  当前位置:考试网 >> 国际内审师 >> 审计知识要素 >> 考试试题 >> 文章内容
  

国际内审师考试试题:经营分析和信息技术答案(5)

考试网  [ 2017年1月22日 ] 【

  第31题

  由于电力高峰,一个读/写磁头破坏了磁盘表面,磁盘中存储了在线储蓄账户更新和查询程序中使用的储蓄账户主文件。在发生问题时,有20个活动的出纳员终端连到了程序上,磁盘损坏是电力波动造成的唯一物理损坏。

  可能的恢复步骤如下:

  1.重新启动在线更新和查询程序。

  2.从源磁盘中恢复储蓄账户主文件。

  3.从最近的文件备份中恢复储蓄账户主文件。

  4.显示每个出纳员上次的交易,让出纳员重新输入任何后续的交易。

  5.把最后一个完整文件恢复到主文件后,开始执行交易。

  6.让出纳员重新输入他们的最后一次交易。

  最好的恢复步骤是下面______项顺序。

  a.2,5,1,6

  b.2,5,1,4

  c.3,5,1,4

  d.3,5,1,6

  【正确答案】:C

  【本题分数】:1.0分

  【答案解析】

  [分析] 重启和恢复程序消除了在处理失败时重新处理所有数据的需求。选项(a)不正确,源磁盘已经被损坏,这样就不能从源磁盘中进行全面更新。而且,每个出纳员应该从电力高峰前记录的最后一个交易之后的那个交易开始。选项(b)不正确,源磁盘已经被损坏,这样就不能从源磁盘中进行全面更新。选项(d)不正确,每个出纳员应该从电力高峰前记录的最后一个交 易之后的那个交易开始。

  第32题

  在传统的系统开发生命周期中,数据库的设计发生在______。

  a.详细设计和分析阶段

  b.转换和实现阶段

  c.信息需求分析阶段

  d.程序开发阶段

  【正确答案】:A

  【本题分数】:1.0分

  【答案解析】

  [分析] 详细设计和分析是系统开发生命周期的一部分,在详细分析和设计阶段进行物理数据库设计。选项(b)不正确,因为详细设计和分析发生在转换和实现阶段之前。选项(c)不正确,因为详细设计和分析发生在信息需求分析阶段之后。选项(d)不正确,因为详细设计和分析发生在程序开发阶段之前。

  第33题

  在一个大型组织中,如果没有适当配备信息中心帮助台,最大的风险是______。

  a.增加了应用程序审计的难度

  b.不适当的应用系统文档

  c.增加了使用未授权程序码的可能性

  d.在用户同系统联系时出现持续性的错误

  【正确答案】:D

  【本题分数】:1.0分

  【答案解析】

  [分析] 没有适当配备帮助台的最大风险,使用户在同信息系统交互时会不知不觉地坚持错误。选项(a)不正确,有没有适当地配备帮助台,应用程序审计都一样困难。选项(b)不正确,文档准备是开发部门的职能,不是帮助台的职能。选项(c)不正确,使用未授权程序码的可能性是变更控制的职能,不是帮助台的职能。

  第34题

  一家诊所有八台个人计算机、四台打印机和一台绘图仪,全部连接在办公楼的网络上。这种类型的网络叫做______。

  a.环型网

  b.星型网

  c.局域网

  d.广域网

  【正确答案】:C

  【本题分数】:1.0分

  【答案解析】

  [分析] 局域网将计算机、外设(例如打印机、绘图仪)和工作站连接起来,这些计算机、外设和工作站距离比较近,例如在一栋楼里或校园的几栋楼里。选项(a)不正确,因为没有充足的信息来按照这种方式分类。环型是一种局域网拓扑结构,网络成员以预定的间隔在一段时间内接入通信信道。拓扑结构指的是网络的物理连接方式。选项(b)不正确,因为没有充足的信息来 按照这种方式分类。星型是一种局域网拓扑结构,有利于资源共享,例如共享安装在中心节点的硬盘。选项(d)不正确,因为广域网处理超过30英里(即50公里)的远距离通信。广域网连接系统用户,这些系统用户在地理上分布在公共通信网络上。

  第35题

  系统应用开发的一个阶段是可行性研究。对用户和系统将要实施的管理环境进行评估与下面______方面的可行性相关。

  a.运行的

  b.目标的

  c.技术的

  d.经济的

  【正确答案】:A

  【本题分数】:1.0分

  【答案解析】

  [分析] 运行可行性强调系统是否将在用户和管理环境的限制下运行。选项(b)不正确,因为目标可行性指组织支持系统开发和维护的动机的可能性。选项(c)不正确,因为技术可行性与进行系统开发的现有技术相关。选项(d)不正确,因为经济可行性与预期收益和成本评估相关。

  第36题

  当组织中的计算机数量增加时,很多组织发现通过通信网络将其进行互联是很有用处的。支持在一座办公楼内进行互联的网络类型是______。

  a.局域网

  b.广域网

  c.最终用户网络

  d.基带网

  【正确答案】:A

  【本题分数】:1.0分

  【答案解析】

  [分析] 局域网是合适的网络类型。选项(b)不正确,因为广域网提供远距离通信。选项(c)不正确,因为“最终用户”这个术语不指称一种网络。选项(d)不正确,因为基带网这个术语描述的是仅仅用于进行数据通信的网络。

  第37题

  一个物理数据库是______所需要的组成部分。

  a.操作系统

  b.数据库系统

  c.用户系统

  d.系统管理工具

  【正确答案】:B

  【本题分数】:1.0分

  【答案解析】

  [分析] 数据库系统的主要组成部分是物理数据库、数据库管理员和数据库管理系统。 选项(a)不正确,操作系统由一系列程序组成,这些程序的主要目的是控制和协调计算机许多功能的运行。选项(c)不正确,用户系统是数据库系统的完整组成部分。它包括两个软件程序,一个进行数据操作,另一个进行数据定义。它负责对数据库和应用程序进行协调。选项(c)不正确,系统管理工具(SMF)收集和存储数据,这些数据反映计算机中发生的活动。

  第38题

  一个5个员工的部门共享一个计算机终端。为了维护计算机化的员工记录,员工 列表在部门的5个员工中间按照字母顺序进行分割。计算机访问最小的密码保护应该在______层面上提供。

  a.终端访问

  b.文件恢复

  c.文件编辑

  d.系统访问

  【正确答案】:C

  【本题分数】:1.0分

  【答案解析】

  [分析] 编辑被限制在指定的记录中。选项(a)和(b)不正确,因为所有员工可能编辑每条记录,这不好。选项(d)不正确,因为系统访问太通用了以致没有任何用处。

  第39题

  下面______技术用来进行无线欺诈。

  a.测量无线信号强度

  b.寻找无线AP

  c.伪造接入设备

  d.搜索可接入网络

  【正确答案】:C

  【本题分数】:1.0分

  【答案解析】

  [分析] 克隆是指使用其他电话的电子序列号码和移动身份号码组合对电话重新编程、利用克隆的人在繁忙的街道或高速公路上用扫描设备来获得电子序列号码和移动身份号码组合,同时记录这些号码组合并将其发送到其他城市,在那里运营商也许不能或不可能验证这个号码正在其他地方使用。在远处城市里,欺诈人使用一台标准的电脑将ESN/MIN组合重新编入电话中。测量无线信号是改变尺寸或配置的能力,以适应于变化的环境。寻找无线AP是在用户的本地系统以外的移动网络中使用移动电话。搜索可接入网络是搜索进行攻击的信息。

  第40题

  为了保证在线系统更新的完整性,一天中所有事务处理的总额都会进行累计。然后计算机会将这些总额与处理的项目总额进行核对。这属于______。

  a.运行间控制(Run-to-run control)

  b.计算机匹配

  c.计算机序列检查

  d.一对一检查

  【正确答案】:A

  【本题分数】:1.0分

  【答案解析】

  [分析] 题中描述的是在线系统的RUN-TO-RUN控制。选项(b)不正确,因为计算机匹配将交易数据与引用的字段或记录进行比较。选项(c)不正确,因为计算机序列检查、识别字符顺序的变化或中断。选项(c)不正确,因为一对一检查通常需要手工比较输入数据元素和处理的结果。

1 2 3
本文纠错】【告诉好友】【打印此文】【返回顶部
将考试网添加到收藏夹 | 每次上网自动访问考试网 | 复制本页地址,传给QQ/MSN上的好友 | 申请链接 | 意见留言 TOP
关于本站  网站声明  广告服务  联系方式  站内导航  考试论坛
Copyright © 2006-2019 考试网(Examw.com) All Rights Reserved  营业执照