[一周一练]CIA考试试题2

1.在终端用户开发的系统中,以下哪项可能成为最难发现的缺陷? 
   a、版权违法行为
   b、缺乏备分文件
   c、数据的不一致性 
   d、缺乏叙述 

2.以下哪一项不属于分级数据库结构的特点? 
   a、数据按照树形结构组织;   b、最主要的数据元素是根或亲体; 
   c、应用指示器定位低层元素;
   d、任何数据元素都可与其他元素连接。 

3.以下哪项内容属于控制自我评估(csa)优越于传统审计技术的强项? 
   a、csa评估控制活动和人力资源实务; 
   b、csa就公司是否实现经营目标提供保证 
   c、csa有利于以高效方式从各领域专家那里获取意见投入; 
   d、csa保证采取行动,改善薄弱环节。 

4.为了增强应用软件的安全性,内部审计主管建议程序员应该配置无盘工作站。无盘工作站可以增强应用软件的安全性是因为: 
   a、使盗窃应用程序更加困难。 
   b、减少工作站的维护费用。
   c、可以实施更为严格的访问控制。 
   d、促进程序员更紧密地协同工作。 

5.新一代erp软件(erpⅱ)包含的先进的计划和进度安排系统 
   a、决定零售销路的场所。
   b、连接组织和联合体内的其他成员。 
   c、通过供应链控制制造商的材料和部件的流动。 
   d、实现对客房定单的跟踪。 

6.计划委员会担心未经许可的人试图进入网络。如果公司安装了一个使用租赁线路的网络,那么必须确保:(本试题由提供) 
   a、为网络工作的电话号码能够保密。 
   b、所有的终端都安装声音抑制设备。 
   c、设置在各营业场所的传输设施是安全的。 
   d、仅允许一天内的某些时间可以使用网络。 

7.从微机上载的数据可能有误,以下哪种方法能最好地解决此问题? 
   a、主机应该定期备份 
   b、上传数据时应有两个人同时在微机旁边。 
   c、主机应该对上载数据实施与联机输入数据时同样的编辑和合法性检查例程。 
   d、要求用户检查已处理数据的随机样本。 

8.电子数据交换系统(edi)可以为组织带来重大利益,但必须行扫除某些主要障碍。要想成功实施电子数据交换,应从下一列哪一项工作开始: 
   a、画出为实现组织目标所开展的经营活动的流程图。 
   b、为使用edi系统购买新的硬件。 
   c、购买数据翻译和通讯软件时,选择可靠的供应商。 
   d、将业务的格式及数据标准化。