单项选择题当应用开发人员希望利用昨日的生产交易文件的拷贝进行大量测试时,IS审计人员首先应关注的是()。

A、用户可能更愿意使用预先制作的测试数据
B、可能会导致对敏感数据的非授权访问
C、错误处理可信性检查可能得不到充分证实
D、没有必要对新流程的全部功能进行测试


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题网上资金传输信息的安全性是一个严重的问题,下面哪一种安全控制措施在防止对资金传输信息的舞弊和滥用方面是最有效的?()

A、唯一的口令
B、唯一的用户名和口令
C、加密
D、唯一的用户名、口令和个人身份识别码

2.名词解释故障时间报告
3.单项选择题以下哪一项啊有可能在系统开发项目处于编程的中间阶段时进行()。

A、单元测试
B、压力测试
C、回归测试
D、验收测试

4.单项选择题IS管理层建立变更管理程序的目的是()。

A、控制应用从测试环境向生产环境的移动
B、控制因忽略了未解决的问题而导致的业务中断
C、保证在灾难发生时业务操作的不间断
D、检验系统变更已得到适当的书面的记录

5.单项选择题如下,哪一项是时间盒管理的特征()。

A、它不能与原型开发或快速应用开发(RAD.配合使用
B、它回避了质量管理程序(或流程)的要求
C、它能避免预算超支和工期延后
D、它分别进行系统测试和用户验收测试

6.单项选择题

某IS审计人员参与了某应用开发项目并被指定帮助进行数据安全方面的设计工作。当该应用即将投入运行时,以下哪一项可以为公司资产的保护提供最合理的保证()。
 

A、由内部审计人员进行一次审核
B、由指定的IS审计人员进行一次审查
C、由用户规定审核的深度和内容
D、由另一个同等资历的IS审计人员进行一次独立的审查

8.单项选择题IS审计师应当使用以下哪种报告来检查遵守服务层次协议(SLA)有关可用时间的要求()。

A、利用情况报告
B、硬件故障报告
C、系统日志
D、可用性报告

9.单项选择题以下哪一项是集成测试设施(ITF)的优势()。

A、它利用了实际的主文件,因此IS审计人员可以不审查源交易
B、定期测试不要求隔离测试过程
C、它验证应用系统并测试系统的持续运行
D、它不需要准备测试数据

10.单项选择题某零售企业的每个出口自动对销售定单进行顺序编号。小额定单直接在出口处理,而大额定单则送往中心生产机构。保证所有送往生产机构的定单都被接收和处理的最适当的控制是()。

A、发送并对账交易数及总计
B、将数据送回本地进行比较
C、利用奇偶检查来比较数据
D、在生产机构对销售定单的编号顺序进行追踪和计算