1.好的計(jì)劃可以幫助組織在中斷動作之后恢復(fù)計(jì)算機(jī)操作,良好的修復(fù)計(jì)劃可以確保:
A:工作流程內(nèi)已經(jīng)設(shè)置了備用或重新啟動的程序;B:變動控制程序不會被操作人員所遺漏;
C:計(jì)劃設(shè)備工作能力的變動與設(shè)計(jì)好的工作量相容;D:與應(yīng)用程序所有者達(dá)成服務(wù)程度書面協(xié)議。
2.利用信息中心人員開發(fā)的標(biāo)準(zhǔn)程序,職員們可獲取他們所需要的財(cái)務(wù)和經(jīng)營數(shù)據(jù),在自己的微機(jī)上進(jìn)行數(shù)據(jù)分析,并與其他職員共享數(shù)據(jù)分析結(jié)果。倘若這些職員掌握了修改標(biāo)準(zhǔn)程序的方法,并通過修改標(biāo)準(zhǔn)程序獲取了通過原標(biāo)準(zhǔn)程序不能獲取的財(cái)務(wù)與經(jīng)營數(shù)據(jù),此情況將導(dǎo)致的風(fēng)險(xiǎn)是:
A:所獲取的數(shù)據(jù)可能不完整或缺乏通用性;B:數(shù)據(jù)的定義可能已經(jīng)過時;
C:主機(jī)的數(shù)據(jù)可能被職員篡改或破壞;D:重復(fù)不斷地接收數(shù)據(jù),會占滿職員們的微機(jī)。
3.在國內(nèi)抵押貸款服務(wù)公司資料中心的年終檢查中,內(nèi)部審計(jì)經(jīng)理注意到資料中心缺乏足夠應(yīng)付突發(fā)事件的方案。由于該資料中心鄰近一條會偶發(fā)大水的河流,又鄰近一條主干鐵路和高速公路,該審計(jì)經(jīng)理更為關(guān)注這一問題。
管理人員按照內(nèi)部審計(jì)師的建議,準(zhǔn)備了一份應(yīng)付突發(fā)事件的方案,那么這份報(bào)告最關(guān)鍵之處是提供:
A:在恢復(fù)過程中監(jiān)控欺詐和欺騙行為;B:繼續(xù)抵押業(yè)務(wù);
C:保證信息資產(chǎn)的安全;D:降低恢復(fù)時期的費(fèi)用。
4.控制自評要求雇員評價(jià)控制措施的適當(dāng)性,并對組織發(fā)展提出建議。讓雇員參與控制自評的原因是:
1.促使雇員更好地完成本職工作。
2.雇員能對自身的工作客觀地發(fā)表意見。
3.雇員能獨(dú)立地對內(nèi)部控制制度進(jìn)行評價(jià)。
4.管理人員希望能從雇員那里得到反饋信息。
A:1和2B:3和4
C:1和3D:2和4
5.為程度地降低生產(chǎn)程序,工作控制語言和操作系統(tǒng)軟件被盜版的可能性,可以采用:
A:檢查數(shù)據(jù)庫路徑;B:進(jìn)行符合性測試;
C:變動控制程序;D:網(wǎng)絡(luò)安全審計(jì);
A:工作流程內(nèi)已經(jīng)設(shè)置了備用或重新啟動的程序;B:變動控制程序不會被操作人員所遺漏;
C:計(jì)劃設(shè)備工作能力的變動與設(shè)計(jì)好的工作量相容;D:與應(yīng)用程序所有者達(dá)成服務(wù)程度書面協(xié)議。
2.利用信息中心人員開發(fā)的標(biāo)準(zhǔn)程序,職員們可獲取他們所需要的財(cái)務(wù)和經(jīng)營數(shù)據(jù),在自己的微機(jī)上進(jìn)行數(shù)據(jù)分析,并與其他職員共享數(shù)據(jù)分析結(jié)果。倘若這些職員掌握了修改標(biāo)準(zhǔn)程序的方法,并通過修改標(biāo)準(zhǔn)程序獲取了通過原標(biāo)準(zhǔn)程序不能獲取的財(cái)務(wù)與經(jīng)營數(shù)據(jù),此情況將導(dǎo)致的風(fēng)險(xiǎn)是:
A:所獲取的數(shù)據(jù)可能不完整或缺乏通用性;B:數(shù)據(jù)的定義可能已經(jīng)過時;
C:主機(jī)的數(shù)據(jù)可能被職員篡改或破壞;D:重復(fù)不斷地接收數(shù)據(jù),會占滿職員們的微機(jī)。
3.在國內(nèi)抵押貸款服務(wù)公司資料中心的年終檢查中,內(nèi)部審計(jì)經(jīng)理注意到資料中心缺乏足夠應(yīng)付突發(fā)事件的方案。由于該資料中心鄰近一條會偶發(fā)大水的河流,又鄰近一條主干鐵路和高速公路,該審計(jì)經(jīng)理更為關(guān)注這一問題。
管理人員按照內(nèi)部審計(jì)師的建議,準(zhǔn)備了一份應(yīng)付突發(fā)事件的方案,那么這份報(bào)告最關(guān)鍵之處是提供:
A:在恢復(fù)過程中監(jiān)控欺詐和欺騙行為;B:繼續(xù)抵押業(yè)務(wù);
C:保證信息資產(chǎn)的安全;D:降低恢復(fù)時期的費(fèi)用。
4.控制自評要求雇員評價(jià)控制措施的適當(dāng)性,并對組織發(fā)展提出建議。讓雇員參與控制自評的原因是:
1.促使雇員更好地完成本職工作。
2.雇員能對自身的工作客觀地發(fā)表意見。
3.雇員能獨(dú)立地對內(nèi)部控制制度進(jìn)行評價(jià)。
4.管理人員希望能從雇員那里得到反饋信息。
A:1和2B:3和4
C:1和3D:2和4
5.為程度地降低生產(chǎn)程序,工作控制語言和操作系統(tǒng)軟件被盜版的可能性,可以采用:
A:檢查數(shù)據(jù)庫路徑;B:進(jìn)行符合性測試;
C:變動控制程序;D:網(wǎng)絡(luò)安全審計(jì);