12月科三模拟题01

考试总分:100分

考试类型:模拟试题

作答时间:60分钟

已答人数:967

试卷答案:有

试卷介绍: 12月科三模拟题01

开始答题

试卷预览

  • 1. 下列哪项不是有效的领导技巧?[8分]

    A作为他人期望的行为模式。

    B价值问责。

    C价值的差异。

    D任何时候都要遵守书面程序。

  • 2. 内部审计师被要求在企业社会责任(CSR)和可持续发展项目的发展领域提供更大的保证和价值。内部审计在审计此类项目时的角色是使其更加规范化,对于企业社会责任/可持续性的设计和可靠性方面,通常以下哪项将作为审计的首要重点?[8分]

    A采购机制。

    B风险判定。

    C反馈渠道。

    D绩效评估。

  • 3. 除了确定所有各方的权利和义务外,内部审计师还希望观察组织与主要供应商的合同中定义的以下哪些其他关键要素?[8分]

    A在双方之间采用一致的内部控制框架。

    B业绩超过规定的最低可接受水平的奖金规定。

    C积极的“高层基调”,共同承担各方的责任。

    D合同不履行的后果。

  • 4. 首席信息官(CIO)决定为公司的每个财务人员购买和安装物理安全工作站上的软件。该软件允许用户购买和计算衍生产品,并包括内部控制,如强制经理批准交易和跟踪被套期保值的项目,以确保衍生品符合对冲规则。在这种情况下,董事会委员会中的哪一项是正确的?[8分]

    A风险管理委员会必须引导董事会注意任何缺失的内部控制并遵守外部法规。

    B财务委员会应坚持将其纳入衍生品批准链,以维护职责分离规则。

    C审计委员会应在软件获得批准之前发挥作用,确定衍生品提案流程是否可以限制为仅限一名财务主管。

    D治理委员会应审查CIO的选择,但不应在进行这些选择时干涉管理层的个别决策。返回

  • 5. 某审计师采用传统的系统开生命周期(SDLC)方法审査某应用开发项目,感到很难开展工作,因为文档很少或根本不存在。在下一个项目之前纠正这种情况的最佳方式是:[8分]

    A访谈程序员并要求他们提供工作笔记。

    B建议解雇文档编制能力差的员工。

    C建立一个文档审查员岗位。

    D制定要求编制系统文档的政策。

  • 6. 一个部门的员工都是高技能的专业人士。他们在一起工作了五年多,享受着他们的工作和工作关系。经理应该:[8分]

    A在工作的特定技术方面给予员工指导。

    B通过下放权力尽可能减少指令。

    C为完成任务而提供指导与支持。

    D尽可能减少员工参与决策。

  • 7. 以下哪个场景说明了一个组织过分关注效率而忽视了有效性,从而失去了平衡?[8分]

    A完成了期望的目标,但浪费了资源。

    B错误的目标没有完成,浪费了资源。

    C以最少的资源完成期望的目标。

    D用最少的资源实现了错误的目标。

  • 8. 在计算机环境中,下列哪一种访问设置是适当的?1.用户拥有对生产数据的修改访问权。2.应用程序员拥有对生产数据的修改访问权。3.用户拥有对生产程序的修改访问权。4.应用程序员拥有对生产程序的修改访问权。[8分]

    A1:是,2:否,3:否,4:否。

    B1:是,2:否,3:否,4:是。

    C1:否,2:是,3:是,4:否。

    D1:否,2:是,3:是,4:是。

  • 9. 工作说明、正式的备忘录和程序手册是哪种类型的组织沟通的范例?[8分]

    A向上。

    B向下。

    C侧行。

    D对角线。

  • 10. 根据身份和访问管理(IAM)规则,以下哪些用户是经过适当授权的用户?[8分]

    A财务总监被授予访问权限,并在访问控制器工作站时自动跟踪,以验证是否发生了交易。财务总监和财务主管的工作职责不重叠。

    B财务总监在下班后使用控制人的身份,以确保主要客户的信用良好,因为他本人没有适当的权利。

    C财务总监在自己的工作站上工作到很晚,在没有被积极监控或记录的情况下,向银行提出新的信贷额度。

    D在批准购买衍生品并将其与销售成本中的项目挂钩时,财务总监被授予访问权限并自动跟踪。

  • 11. 某经理偶然发现一个新雇佣的员工有着很强的个人信仰,这种信仰不同于经理和其他大多数的雇员。该经理的最合适的行动将是:[8分]

    A在这种情况变得具有破坏性之前,尽可能快的促进新雇员的重新分配。

    B询问团队其余的人的反应,并按照集体的一致意见行动。

    C不采取任何行动,除非新雇员的行为有可能对组织造成损害。

    D努力劝告新雇员融入到更合理的信仰当中去。

  • 12. 在经济订货量模型(EOQ)中,单位订货成本和储存成本都是估计数目。如果变动那些估计数,以便确定这种变化对最优经济订货量的影响程度,此种分析方法被称为:[8分]

    A预测模型。

    B敏感性分析。

    C关键路径法(CPM)。

    D决策分析。

  • 13. 下列哪项被认为是电子通讯的缺点?1.信息过载。2.感情和情绪的错误表达。3.减少传输时间。4.缺少书面记录。[8分]

    A只有4。

    B只有1和2。

    C1,3和4。

    D1,2,3和4。

  • 14. 以下哪种雇用程序能为就职申请所反映的信息提供最多的准确性控制?[8分]

    A要求申请人将其成绩报告单的非正式复印件与申请书一起提交,作为对其教育程度的证明。

    B对于每名进入最后挑选阶段的申请人,用人单位与其最后一位雇主联系,核对其就业时间阶段和所任职位。

    C要求推荐人将旨在证实申请人个人情况的推荐信直接寄给用人单位,而不是由申请人自己提交。

    D要求申请人签名确定其申请书内容的真实性,以证实其就职申请书所反映的信息均合乎事实。

  • 15. 安全软件的主要目标是:[8分]

    A监控应用程序内的职责分离。

    B控制对信息系统资源的访问。

    C限制访问以防止安装未经授权的工具软件。

    D检测病毒的存在。

  • 16. 通过应用以下哪项措施可以最大程度地降低一个分布式信息技术系统完全停止运行的可能性?[8分]

    A例外报告。

    B故障弱化保护。

    C备份与恢复。

    D数据文件安全性。

  • 17. 按自上而下的方法,为新系统开发设计任何系统因素前,以下哪项内容应该得到审查?[8分]

    A竞争对手使用的处理系统类型。

    B系统需要的电脑设备。

    C管理人员进行计划和控制时的信息要求。

    D关于现有系统已有的适当控制。

  • 18. 某运输部门将其车辆存货和维护记录保持在一个数据库中。以下哪项审计程序最适合评估该数据库信息的准确性?[8分]

    A通过辅助文件核实从该数据库抽取的记录样本。

    B通过当前系统批量提交测试事项,并与预期结果进行核对。

    C通过应用测试程序来模拟正常处理过程。

    D应用程序追踪来演示程序指示如何在该系统中得到处理,按何种顺序得到处理。

  • 19. 一旦充分了解业务流程(及相关子流程)和目标,审计师的下一步通常涉及:[8分]

    A优先考虑用于测试的关键控制。

    B确定过程审计跟踪的存在和程度。

    C为测试目的开发或更新审计程序。

    D确定和评估实现目标的风险。

  • 20. 以下关于公司薪酬制度和相关奖金的说法中哪种是正确的?1应当把奖金制度视为公司控制环境的一部分,而且应该在撰写内部控制报告时考虑奖金制度。2薪酬制度不是公司控制环境的组成部分,因此不应该按此种性质得到报告。3对公司薪酬制度的审计应该独立于对影响公司奖金的其他职能部门控制系统的审计。[8分]

    A只有1。

    B只有2。

    C只有3。

    D2和3。

  • 21. 下列哪项因素会鼓励进入一个现存的市场?[8分]

    A对新投资者的政府补贴。

    B伴随着在新产品上的高投资的行业知识。

    C退出成本低。

    D产品的高度差异化,主要是通过注册商标来进行生产。

  • 22. 特许经营和横向一体化战略是以下哪种行业经常采用的策略?[8分]

    A新兴行业。

    B衰退行业。

    C分散行业。

    D成熟行业。

  • 23. 下列哪个目标设定在风险管理策略的最佳水平?[8分]

    A减少损失。

    B降低成本。

    C最大化股东价值。

    D最大化市场份额。

  • 24. 有效市场理论意味着证券价格:[8分]

    A不是对未来现金流的良好估算。

    B是公平的,而且反映了所有公开可获得的信息。

    C不是衡量公司财务决定的最佳基准。

    D在任何时候都小于其公允价值。

  • 25. 跟踪活动发现一项重要的内部控制弱点没有得到纠正。首席审计执行官(CAE)与高级管理层讨论这件事,并被告知,管理层愿意承担这种风险,该CAE应该:[8分]

    A不用做进一步的工作,因为管理层有责任决定是否采取适当的行动以回应报告中提及的业务发现和建议。

    B开始实施舞弊调查以确定是否职员利用了该内部控制弱点。

    C通知高级管理层必须纠正这一控制点弱点,并且计划再一次实施跟踪活动。

    D评估高级管理层决定承担风险的原因,并向董事会报告高级管理层的决定。

  • 26. 以下哪项关于公司治理的陈述不正确?[8分]

    A公司控制机制包括内部和外部机制。

    B管理层的薪酬方案是公司控制机制的组成部分。

    C因实施员工优先认股权或员工股票红利而导致的股东财富稀释不属于会计问题,而属于公司治理问题。

    D与董事会相比,公司的内部审计师对公司治理要承担更多的责任。

  • 27. 一家奶粉生产商兼并了为其供应牛奶的农场。这家企业采用的成长战略可以被定义为?[8分]

    A横向一体化。

    B纵向一体化。

    C同心多元化。

    D集团多元化。

  • 28. 以下各项均是某工厂为防止排出不符合排放标准的废水的控制系统的组成部分,除了:[8分]

    A在排放前,对许可证中所指明的废水成分进行化学分析。

    B(通过政策、培训和建议标牌)详细说明哪些物质可以经工厂内的污水槽和地面排水管处理。

    C为工厂的预处理系统制定一个预防性的维修方案。

    D定期由大量净水冲洗污水槽和地面排水管,以确保污染物质被充分地稀释。

  • 29. 以下哪种方法可以限制由于设备故障和维修而引起生产延误?[8分]

    A基于生产能力安排生产。

    B基于对设备修理订单的分析,对维护活动做出计划。

    C事先批准设备维护和加班费。

    D对所有生产设备建立预防性维护计划。

  • 30. 审计人员在工作的技术方面非常出色,能与审计客户很好地合作。然而,审计人员并不擅长领导审计团队。为了提高审计人员的绩效,审计人员应该:[8分]

    A负责最大的项目;学习的唯一方法是成败全靠自己。

    B送到学校进行管理理论课。

    C独自完成任务,发挥他的长处,避免他的弱点。

    D负责具有既定里程碑的小项目,并对员工进行全面培训。

  • 31. 审计师在哪里可以以会计账簿最终条目的形式查找有关个人账户的最多信息?[8分]

    A分类账。

    B试算平衡表。

    C日记条目。

    D总帐。

  • 32. 下面哪项最好地描述了数据字典中应该包含的内容?[8分]

    A数据库中存储的数据项的有组织描述及其含义。

    B描述应用程序使用的记录格式。

    C描述管理数据库用户的权利和安全规则。

    D在数据库中更新的数据在更新前后的图像。

  • 33. 在从独立确认和信赖角度考虑数据的定性方面时,首席审计执行官(CAE)通常会首先关注数据的哪个质量?[8分]

    A多样性。

    B数量。

    C准确性。

    D速度。

  • 34. 某电子公司决定通过应用快速应用程序开发技术来实现某新系统。以下哪项内容将被包括在该新系统的开发之中?[8分]

    A将系统文档编制的需要延迟到最后模块完成之时。

    B把项目管理责任从开发小组转移出去。

    C分模块创建系统直至系统完成。

    D应用对象开发技术将以往编码的使用减少到最低程度。

  • 35. 要最大程度地降低未经授权编辑生产程序、作业控制语言和操作系统软件的可能性,以下哪种方法效果最佳?[8分]

    A数据库访问审查。

    B合规审查。

    C良好的变更控制流程。

    D有效的网络安全软件。

  • 36. 要最大程度地降低未经授权编辑生产程序、作业控制语言和操作系统软件的可能性,以下哪种方法效果最佳?[8分]

    A数据库访问审查。

    B合规审查。

    C良好的变更控制流程。

    D有效的网络安全软件。

  • 37. 内部审计在组织应用于信息安全设置的“三线模型”方面发挥了什么作用?[8分]

    A第二线。

    B第三线。

    C第一线。

    D没有任何角色,以保持活动的独立性。

  • 38. 材料的价格一年比一年稳定地上涨。该公司从库存中移除产品时,首先使用的是最新材料。如果所有其他变量保持不变,下列哪一种估计材料存货账户期末余额的方法将产生最高的净收入?[8分]

    A先进先出(FIFO)。

    B后进先出(LIFO)。

    C加权平均。

    D个别认定法。

  • 39. 某医院正在评估一项软件购买计划,以便将一个新的成本核算系统与现行的财务核算系统融合在一起,对于内部审计活动来说,以下哪一项描述的是参与此项采购活动的最有效办法?[8分]

    A内部审计活动评估运行规模是否与医院的需要相一致。

    B内部审计活动评估软件设计是否符合内部的开发和文档标准。

    C内部审计活动确定原始模型是否有效,是否在生产之前经用户复核。

    D鉴于该系统已经由外部开发,内部审计活动不应牵扯进去。

  • 40. 如果一个公司的总成本中有很大一部分是固定的,那么,这将对该公司的经营杠杆有何影响?[8分]

    A高。

    B低。

    C不变。

    D无法确定。

  • 41. 在全面质量管理中运用团队是重要的,这是因为:[8分]

    A管理得很好的团队会具有较高的创造性,与个人相比,他们能够更好地解决复杂问题。

    B团队能更快速地做出决策,因而有助于降低周期时间。

    C员工在团队中比独立工作更有动力。

    D运用团队工作方式取消了对监督的需要,从而使得公司组织机构更加精简,获利能力提高。

  • 42. 下列哪项会成为全球竞争优势的来源?[8分]

    A固定成本低。

    B生产规模经济。

    C版权保护薄弱。

    D密集的本地服务需求。

  • 43. (单选题)以下哪项是欧盟(EU),美国和加拿大隐私法的基础?[8分]

    A经济合作与发展组织(OECD)标准。

    B公平信息处理条例(FIPs)。

    C通用数据保护条例(GDPR)。

    D这些国家或地区的隐私权法律没有共同基础。

  • 44. (单选题)某在线计算机系统通过内部的用户-数据访问控制程序来保障数据安全,以下哪一项陈述是最准确的?[8分]

    A安全性依赖于用户身份的发放和验证控制。

    B此类访问控制软件的使用可以消除所有重大的安全缺陷。

    C对数据的控制是通过限定特定的应用只能访问特定的文件来实现的。

    D对数据的控制是通过限定特定的终端只能访问特定的应用来实现的。

  • 45. 以下哪一种会计原则的变化将增加报告所反映的收入水平?[8分]

    A在成本上升的情况下,存货计价方法从先进先出(FIFO)变为后进先出(LIFO)。

    B在成本下降的情况下,存货计价方法从先进先出(FIFO)变为加权平均法。

    C将资产的应折旧年限的后期,折旧方法从加速折旧变为直线折旧。

    D将资产的应折旧年限的早期,折旧方法从直线折旧变为加速折旧。

  • 46. 以下哪项措施能够控制对多余的电脑设备的低效使用?[8分]

    A应急计划。

    B系统可行性研究。

    C能力计划。

    D例外报告。

  • 47. 在下列哪种情况下,较窄的控制范围会更合适?[8分]

    A管理人员不会在规划或战略管理上花费大量时间。

    B下属在同一地区工作,而不是在地理上分散。

    C经理必须花费大量时间与其他经理协调。

    D下属的工作基本相同。

  • 48. 如果内部审计师发现,项目经理已经在用“赶工”来影响项目的关键路径,那么内部审计师应该检查?[8分]

    A项目经理的费用报告以寻找不寻常的旅行或支出。

    B项目实际的资源成本与预算成本的对比。

    C该项目的松弛时间。

    D道德准则以确定是否发生了利益冲突。

  • 49. 良好的计划将帮助组织在处理中断后恢复计算机操作。良好的恢复计划应能确保:[8分]

    A与应用程序所有者签订的服务水平协议。

    B操作人员不能绕过变更控制程序。

    C设备容量的计划变更与预计工作量相适应。

    D备份或重新启动程序已经内置到作业流和程序中。

  • 50. 员工自我实现的需要可以通过以下哪项方式得到满足?[8分]

    A有吸引力的养老金条款。

    B具有挑战性的新工作任务。

    C良好的工作条件。

    D定期的正面反馈。

  • 51. 下列哪一种税收分类是高收入纳税人在其收入中所支付的比例低于低收入纳税人?[8分]

    A所得税

    B累退税

    C累进税

    D比例税

  • 52. 根据心理学家卡尔•荣格开发,并由迈尔斯布里格斯类型指标(MBTI)推广的特质理论,最好是给哪种类型的人分配一个项目角色,这个角色这需要对异常文件进行排序以将其正确归类为四种可能的违规行为之一,如果最重要的事是最小化错误的分类?[8分]

    A直觉-情感型。

    B直觉-思维型。

    C感觉-情感型。

    D感觉-思维型。

  • 53. 哪个是内部审计师审查外部文件的一个例子,作为大量外包活动的整体流程文件审查程序的一部分:[8分]

    A董事会会议纪要。

    B独立供应商尽职调查报告。

    C每月管理流程异常报告。

    D最近的内部审计活动外部质量保证报告。

  • 54. 哪一个最有可能有助于提高运营有效性?[8分]

    A在车间实施基于团队的文化。

    B在连续的基础上度量生产力。

    C制定与竞争对手相似的成功指标。

    D通过消除耗时的步骤和减少浪费来改进工艺。

  • 55. 一位内部审计师在对部门运营分析性复核时有了一系列发现,审计师记录以下问题,流动比率在升高,速动比率在降低,销售额和流动负债保持不变,存货的销售天数在增加。从这些数据中审计师应得出什么结论?[8分]

    A现金或应收账款有所减少。

    B该部门今年生产的商品比前些年少。

    C毛利润减少了。

    D产品销售速度更快,但有些时期没有销售。

  • 56. (单选题)以下哪种方式能够以最佳方式保护计算机程序库的安全?[8分]

    A为程序安装一个日志系统。

    B监控对程序库介质的实物接触。

    C限制对程序库的物理和逻辑访问。

    D拒绝来自远程终端的访问。

  • 57. 某公司拥有15,000多个计算机工作站,如果要对该公司的软件许可要求进行合规性评估,那么,以下哪项内容是最恰当的出发点?[8分]

    A确定该公司是对软件安装进行集中控制还是分散控制。

    B确定该公司的电脑都安装了哪些软件包以及每种软件包的安装数量。

    C确定该公司所购买的每种软件包的数量。

    D确定该公司为监控其软件使用情况安装了何种机制。

  • 58. 一个美国公司和一个欧洲公司在欧洲证券交易所购买相同的证券并持有一年,在这一年中欧元相对于美元发生贬值。相对于欧洲公司,美国公司的回报将:[8分]

    A变低。

    B变高。

    C不变。

    D无法确定。

  • 59. 为了降低通过通讯线路来传达专用数据时带来的安全风险,公司应该应用:[8分]

    A异步调制解调器。

    B鉴别技术。

    C回拨程序。

    D加密技术。

  • 60. 一个内部审计人员正在执行涉及几个不同职能部门的管理性复核。审计者认为被复核的过程能够改善,但是作业经理拒绝对于变革的建议。审计者可以使用几种方法来克服经理的抵制。指出最可能成功并且产生的负面影响最小的技术?[8分]

    A与作业经理谈判。

    B经理参与决策过程。

    C通过威胁来强迫经理。

    D通过同每个经理接触来进行合作。

  • 61. 要确定电信系统中风险最高的组成内容,内部审计师应当首先:[8分]

    A检查公开系统互联网络模型。

    B确定网络运行成本。

    C确定网络的业务目的。

    D将网络软件和硬件产品分别映射进入其所在的相关层面。

  • 62. 哪一种主要类型的数据分析能更好地帮助查明潜在差异的原因或“为什么”?[8分]

    A预测分析。

    B规范性分析。

    C描述性分析。

    D诊断分析。

  • 63. 哪一种主要类型的数据分析能更好地帮助查明潜在差异的原因或“为什么”?[8分]

    A预测分析。

    B规范性分析。

    C描述性分析。

    D诊断分析。

  • 64. 根据实践指南《信息技术风险与控制》第二版(原全球技术审计指南1):[8分]

    A系统软件控制主要是使输入和输出数据准确和完整。

    B管理控制是几乎所有其他组织IT控制的基础。

    C技术控制可能是自动化的,并且仍然可以实现和证明对策略的遵从性。

    DIT控制是自下而上的控制,这意味着较低的技术控制用于确定管理控制应该是什么,等等。

  • 65. 管理系统硬件设备互连的软件为:[8分]

    A应用软件。

    B实用工具。

    C操作系统软件。

    D数据库管理系统软件。

  • 66. 以下哪项是制造业公司的一种产品成本?[8分]

    A公司总部建筑物的保险费。

    B工厂的财产税。

    C销售工人的车辆折旧。

    D销售经理的薪水。

  • 67. 为评估财务报表帐目/金额相对于竞争对手结余的合理性,内部审计师可执行以下工作:[8分][8分]

    A纵向分析。

    B横向分析。

    C比率分析。

    D本福德的分析。

  • 68. 下列哪个灾难恢复解决方案具有可能需要配置和恢复备份文件的可用恢复资源,通常需要2到14天的恢复时间?[8分]

    A热恢复计划。

    B温恢复计划。

    C冷恢复计划。

    D没有恢复计划。

  • 69. 在项目计划的关键路径上增加投入以便缩短选定活动所需时间的过程称为:[8分]

    A赶工。

    B德尔菲法。

    CABC分析。

    D快速跟踪。

  • 70. 为了防止与主机直接相连的无人值守数据终端未经授权即访问敏感数据,以下哪一种安全控制最为有效?[8分]

    A使用带有密码的屏幕保护程序。

    B使用工作站脚本。

    C加密数据文件。

    D自动注销不活跃用户。

  • 71. 在内部审计业务的哪个阶段可以使用数据分析?1.计划个人参与。2.测试控制的有效性和效率。3.评估风险,以确定组织的哪些领域需要审计。[8分]

    A只有1。

    B只有2。

    C只有1和3。

    D1,2和3。

  • 72. 如果适时采购政策成功减少了某制造公司的库存总成本,那么,最有可能发生以下哪种成本变化组合?[8分]

    A采购成本增加,缺货成本降低。

    B采购成本增加,质量成本降低。

    C质量成本增加,订货成本降低。

    D缺货成本增加,账面成本降低。

  • 73. 为了避免非法数据的输入,某银行在每个账号结尾新加一个数字并对新加的数字进行一种计算,此种技术被称为:[8分]

    A光学字符识别。

    B校验数位。

    C相关性检验。

    D格式检验。

  • 74. 面向对象开发过程中的用户接受度测试比在传统环境下更重要,这是因为前者:[8分]

    A没有设计文档。

    B缺乏一个变动追踪系统。

    C具有连续监控的潜能。

    D属性可在层次间继承。

  • 75. 通过以下哪种方式可以最好地防止拥有充分技术的人员绕过安全程序对生产程序进行修改?[8分]

    A对已完成工作的报告进行检查。

    B将生产程序与独立控制的副本进行比较。

    C定期运行测试数据。

    D制定合适的职责分离。

  • 76. 在向审计业务客户的适当人员沟通了具有负面意见的审计报告后,内部审计的适当行动是下列哪一项?[8分]

    A安排一项跟踪审计项目。

    B执行意见所指明的纠正行动。

    C进一步检查信息以佐证意见。

    D组合新的信息以佐证观察。

  • 77. 下面哪项是组织为他们的IT运营建立应急计划的主要原因?[8分]

    A为了确保在发生任何类型的灾难时能够处理重要交易。

    B为了确保重要记录的安全性。

    C为了帮助减少安全保障措施的成本。

    D为了各种灾难恢复计划资金来源。

  • 78. 一个组织关注的是,它的经理们通过提高生产来操纵营业利润。为了解决这个问题,该组织可能需要做下列哪一项工作?[8分]

    A将经理的奖金或其他激励措施与营业收入挂钩。

    B采用完全成本法。

    C采用变动成本法。

    D给经理更多的生产自由度。

  • 79. 什么通常被认为是确定组织的核心活动与非核心活动的差异化因素?[8分]

    A关键控制措施确定。

    B竞争优势。

    C流程文档的范围。

    D组织结构图包含。

  • 80. 作为单价合同评审的一部分,审计员最应该考虑以下哪一种风险?[8分]

    A收入管理和分配的错误。

    B在合同定稿前,对承包商的工作初始化缺乏支持。

    C对已完成单位的报告和计费不准确。

    D过多的损失分担安排。

  • 81. 以下每一项都描述了一个数据库控制的目标,但哪一项给出了实现该目标的正确控制?[8分]

    A可采用数据检查点和重启程序防止数据处理期间的损坏。

    B可通过只保存用户的最后一次修改管理对相同数据的并发访问。

    C可通过定期重组保护存贮数据的损坏。

    D可通过特定的备份程序优化数据库空间和效率。

  • 82. 要使组织的数据恢复系统和流程有效,他们必须能够恢复故障系统。作为恢复过程的一部分,系统和数据恢复程序还应包括哪些其他关键要素,以确保故障系统恢复到正常运行状态?[8分]

    A更新后的行动审查/恢复文件。

    B实施保障升级。

    C提高持续监测能力。

    D系统还原验证。

  • 83. 以下哪个场景说明了一个组织过分关注效率而忽视了有效性,从而失去了平衡?[8分]

    A完成了期望的目标,但浪费了资源。

    B错误的目标没有完成,浪费了资源。

    C以最少的资源完成期望的目标。

    D用最少的资源实现了错误的目标。

  • 84. 要从时间序列中消除季节变化的影响,原始数据应该是:[8分]

    A加上季节指数。

    B减去季节指数。

    C乘以季节指数。

    D除以季节指数。

  • 85. 运用条码而不是其他方法来识别制造商所使用的零件,其好处是:[8分]

    A所有零件的移动均得到控制。

    B能够方便快速地记录零件的移动。

    C卖主可使用相同的零件编码。

    D卖主使用相同的识别方法。

  • 86. 一个企业资源分配决策支持系统的系统规划和开发项目应包含以下哪对工作?[8分]

    A可行性评估和远程通信设计。

    B物理系统的设计和差异分析。

    C过程开发和多路选择约束。

    D信息需求分析和数据库设计。

  • 87. 某组织要求其职员使用密码卡来开电磁锁,并将其身份和出入时间记录到数据库中形成审计踪迹。以下哪一项可以减少审计踪迹不完整的可能性?[8分]

    A制定政策禁止职员在进门时允许其他人“尾随”。

    B将密码卡匹配数据库服务器放置在靠近门的位置。

    C后门使用物理锁,且只有某些职员拥有钥匙。

    D用冗余字符检查来验证密码卡。

  • 88. (单选题)审计人员在审查有关向外界出售公司二手个人电脑的政策时,最关注下列哪项?[8分]

    A硬盘驱动器上已删除的文件是否已被完全删除。

    B电脑是否有病毒。

    C电脑上所有软件是否已获适当授权。

    D计算机上是否有终端仿真软件。

  • 89. 下列哪项不是分权的优势?[8分]

    A能够立即解决问题。

    B增加管理者的动机。

    C实现更大的决策一致性。

    D更容易做出决策。

  • 90. 下列哪一种行为证明了正强化原则?[8分]

    A时间预算被取消了,这迫使员工匆忙工作,从而导致犯错。

    B当员工在工作中检测到的错误率低于预先设定的水平时,他们会受到表扬。

    C如果在工作中检测到的错误低于预定义的水平,则不要求员工加班。

    D如果错误超过预先设定的水平,员工将被停薪两天。

  • 91. 以下哪一项是包含在变更管理流程中的重要步骤,因为它可以大大降低风险?[8分]

    A确保开发部门以矩阵方式向各部门负责人报告

    B意外变化必须是罕见的紧急情况的政策

    C回顾变更管理过程以改进

    D能够在没有不当困难的情况下退出变更

  • 92. 数据库管理人员应用以下哪种语言接口来建立数据库表结构?[8分]

    A数据定义语言。

    B数据控制语言。

    C数据操纵语言。

    D数据查询语言。

  • 93. 以下哪一个是恶意程序,其目的是在整个网络中复制自己,并通过过度使用系统资源来产生拒绝服务攻击?[8分]

    A特洛伊木马。

    B逻辑炸弹。

    C病毒。

    D蠕虫。

  • 94. 为了避免非法数据的输入,某银行在每个账号结尾新加一个数字并对新加的数字进行一种计算,此种技术被称为:[8分]

    A光学字符识别。

    B校验数位。

    C相关性检验。

    D格式检验。

  • 95. 以下哪项是大多数高绩效IT组织遵循的变更和补丁管理政策?[8分]

    A等待安装常规补丁程序,直到有足够的准备同时进行测试和安装。

    B让IT人员执行部门主管认为重要的补丁。

    C一旦供应商发布补丁,补丁就会自动安装。

    D一旦补丁可用,就手动安装它。

  • 96. 下列哪个步骤不利于有效倾听?[8分]

    A理解演讲者的步骤以达成解决方案。

    B问恰当的问题。

    C帮助演讲者完成观点阐述。

    D识别演讲者的情感。

  • 97. 拥有集中式结构的组织在企业风险管理(ERM)中面临的挑战之一是:[8分]

    A这类结构中的员工天生更愿意承担风险。

    B对于工作行为会影响其他员工或工作区域方面的意识可能很难提高。

    C要在整个组织中设计有效的控制和实现一致的应用程序会更难。

    D经理不太愿意实施和监督控制。

  • 98. 在特殊订单决策中,以下哪项成本不是相关的?[8分]

    A递增成本。

    B机会成本。

    C支出成本。

    D沉没成本。

  • 99. 哪一项是COSO内部控制框架的基本组成部分,它渗透到组织的所有领域,并影响个人进行内部控制的方式:[8分]

    A信息与沟通。

    B监督。

    C控制活动。

    D控制环境。

  • 100. 公司的内部审计师已开展了一系列的确认业务。由于潜在的成本节约额,业务客户已接受了作为结果的建议。给定接受成本节约业务以及内部审计资源缺乏,负责这些业务的审计经理也决定不开展所需的后续追踪,他的理由是成本节约的巨大足以激励客户实施审计建议。因此,后续追踪没有安排进常规业务计划中。审计经理的决定是否恰当:[8分]

    A恰当。后续追踪不是法定的。

    B不恰当。内部审计师应确定客户是否恰当地实施了所有的业务建议。

    C不恰当。审计资源的缺乏不是遗漏后续追踪的充分理由。

    D恰当。给定可以激励客户的充分证据,就不需要后续追踪。

相关试卷
相关题库