某下列选项中不属于应用控制的目标的是:()(单选题)A.保证数据记录的完整性和准确性B.保证数据处理的完整性和准确性C.提供处理结果的审计流程和记录D.限定对特定数据和资源的访问[MustVIP]...
内部审计师对信息安全的最终责任是:()(单选题)A.确认要经检查的技术的特征(aspects)风险流程和事务处理。B.确定测试的范围和程度,以便实现业务目标。C.定期评估信息安全实务。D.记录业务程序。[MustVIP]...
对于传统的系统,程序改变控制能够保证生产系统是从经批准的程序的正确版本中产生。而在客户机/服务器环境下运行的系统有可能增加程序改变控制的复杂性。一个在客户机/服务器环境中要求而在大型主机环境中不要求的程序变动控制功能是保证:()(单选题)A...
甲公司所有人员招聘都必须经总经理审批,由总经理决定应聘人员是否录用。现总经理希望将这一决策权授权给人事部经理独自完成,以下做法恰当的是:()(单选题)A.总经理按其以往的招聘决策习惯,制定了一份详细的招聘录用规则,如应聘人员背景职位与其匹配...
甲公司为软件开发公司,总部设在北京。其主要客户为乙移动通信公司(以下简称“乙公司”),甲公司主要为乙公司实现预期通信功能和业务管理功能提供应用软件开发服务。乙公司以各省或大型城市为业务管理单位,各业务管理单位需求差异较大,软件功能经常升级。...
以下哪一项控制程序在预防将采购订单交给虚假供货商的舞弊行为是最无效的?()(单选题)A.要求所有的采购都要在经授权的供货商清单中选择供货商,该清单由负责签发采购订单的人独自保存。B.依据实际生产情况,要求只能对事前批准的供货商支付采购款。C...
企业实施的在追求产量规模经济效益的基础上,通过降低产品的全部成本,用低于竞争对手的成本优势战胜竞争对手的战略是以下哪种战略?()(单选题)A.成本领先战略B.差别化战略C.重点集中战略D.调整战略[MustVIP]...
当审计目标是要评价所设计的控制能保证发货业务都被付款,应从哪项总体中抽取样本()(单选题)A.预先编号的客户发票B.客户的应收帐款C.预先编号的送货凭证D.现金收据[MustVIP]...
对一名来面试的应聘者,首席审计执行官认为这名申请者熟练掌握了内部审计技术会计和财务知识,但是,缺乏经济学和信息技术方面的知识。下列最恰当的做法是:()(单选题)A.申请者不具备全面的知识储备,因而拒绝其申请B.申请者熟练掌握了内部审计技术会...
要防止通过直接连接主机的无人照管的终端而对敏感数据进行非法访问,以下哪项安全控制效果最佳?()(单选题)A.使用带密码的屏幕保护程序。B.使用工作站脚本程序。C.对数据文件加密。D.自动注销不活动用户。[MustVIP]...