单选题通过以下哪种方式可以最好地防止拥有充分技术的人员绕过安全程序对生产程序进行修改?()A 对已完成工作的报告进行检查。B 将生产程序与独立控制的拷贝进行比较。C 定期运行测试数据。D 制定合适的职责分离。

题目
单选题
通过以下哪种方式可以最好地防止拥有充分技术的人员绕过安全程序对生产程序进行修改?()
A

对已完成工作的报告进行检查。

B

将生产程序与独立控制的拷贝进行比较。

C

定期运行测试数据。

D

制定合适的职责分离。


相似考题
更多“单选题通过以下哪种方式可以最好地防止拥有充分技术的人员绕过安全程序对生产程序进行修改?()A 对已完成工作的报告进行检查。B 将生产程序与独立控制的拷贝进行比较。C 定期运行测试数据。D 制定合适的职责分离。”相关问题
  • 第1题:

    为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行:( )

    A.编码比较
    B.编码检查
    C.运行测试数据
    D.分析性复核

    答案:A
    解析:
    A.正确。编码比较是指对同一程序的两个版本比较的过程,以确定两者是否一致。它是一种有效的技术,因为它可以由软件完成。B.不正确,编码检查是指阅读程序源编码的过程,确定程序编码是否包含错误或者无效率的语句。程序检查是程序比较的一种方式,但是没有效率。C.不正确,运行测试数据允许审计师检查预先选择的交易处理,它不会留下没有运行部分程序的任何证据。D.不正确,分析性复核是生成和评估数字比率的过程,通常在财务报表中使用。

  • 第2题:

    拥有程序修改技术的人员可以做到绕过安全程序来修改企业的软件代码,为了防止这种问题可以采取的最佳措施:

    A.定期执行运行测试
    B.恰当的职责分离
    C.检查已处理作业
    D.将软件代码与备份代码比较

    答案:B
    解析:
    恰当的职责下,用户无法接触到程序,而且即便是编写该程序的人员,也会受到相应的监督。

  • 第3题:

    用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改。为防止这种可能,要增强()

    • A、工作处理报告的复查
    • B、生产程序于被单独控制的副本之间的比较
    • C、周期性测试数据的运行
    • D、恰当的责任分割

    正确答案:B

  • 第4题:

    通过应用以下哪种技术可以防止有人未经授权对应用程序进行修改?()

    • A、程序化检查。
    • B、批量控制。
    • C、实施控制。
    • D、逐项检查。

    正确答案:C

  • 第5题:

    为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行:()

    • A、编码比较;
    • B、编码检查;
    • C、运行测试数据;
    • D、分析性复核。

    正确答案:A

  • 第6题:

    保证对处理程序进行的修改对生产的影响最小,给系统带来的风险最小的是以下哪项内容的作用?()

    • A、安全管理
    • B、变化控制
    • C、问题追踪
    • D、问题升级程序

    正确答案:B

  • 第7题:

    下列哪种情况有可能会增加舞弊()。

    • A、应用程序员对产品程序进行修改
    • B、应用程序员对测试程序进行修改
    • C、运行支持人员对批次安排进行修改
    • D、数据库管理员对数据库结构进行修改

    正确答案:A

  • 第8题:

    单选题
    拥有程序修改技术的人员可以做到绕过安全程序来修改企业的软件代码,为了防止这种问题可以采取的最佳措施:()
    A

    定期执行运行测试

    B

    恰当的职责分离

    C

    检查已处理作业

    D

    将软件代码与备份代码比较


    正确答案: B
    解析: 本题考查的知识点是软件许可(软件版权、盗版软件的危害和治理和软件采购)。恰当的职责下,用户无法接触到程序,而且即便是编写该程序的人员,也会受到相应的监督。

  • 第9题:

    单选题
    保证对处理程序进行的修改对生产的影响最小,给系统带来的风险最小的是以下哪项内容的作用?()
    A

    安全管理

    B

    变化控制

    C

    问题追踪

    D

    问题升级程序


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    下列哪种情况有可能会增加舞弊()。
    A

    应用程序员对产品程序进行修改

    B

    应用程序员对测试程序进行修改

    C

    运行支持人员对批次安排进行修改

    D

    数据库管理员对数据库结构进行修改


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    对程序源代码进行访问控制管理时,以下那种做法是错误的?()
    A

    若有可能,在实际生产系统中不保留源程序库

    B

    对源程序库的访问进行严格的审计

    C

    技术支持人员应可以不受限制的访问源程序

    D

    对源程序库的拷贝应受到严格的控制规程的制约


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    通过以下哪种方式可以最好地防止拥有充分技术的人员绕过安全程序对生产程序进行修改?()
    A

    对已完成工作的报告进行检查。

    B

    将生产程序与独立控制的拷贝进行比较。

    C

    定期运行测试数据。

    D

    制定合适的职责分离。


    正确答案: C
    解析: 暂无解析

  • 第13题:

    为发现未经授权对程序进行变更,下列( )技术最为实用。

    A.实施计算机程序访问控制
    B.定期将生产程序和独立可控的拷贝进行比较
    C.定期将源代码同逻辑程序文件进行比较
    D.突击观察计算机操作员的活动

    答案:B
    解析:
    B这是最实用的技术,因为它简单、便宜并且不要求更多的计算机专长。选项A不正确,这是预防性控制,不是检查性控制。选项C不正确,这并不实用,因为它耗时,并且要求高水平的计算机专长。选项D不正确,计算机操作员一般不具备变更计算机程序方面的专长。

  • 第14题:

    对程序源代码进行访问控制管理时,以下那种做法是错误的?()

    • A、若有可能,在实际生产系统中不保留源程序库
    • B、对源程序库的访问进行严格的审计
    • C、技术支持人员应可以不受限制的访问源程序
    • D、对源程序库的拷贝应受到严格的控制规程的制约

    正确答案:C

  • 第15题:

    通过以下哪种方式可以最好地防止拥有充分技术的人员绕过安全程序对生产程序进行修改?()

    • A、对已完成工作的报告进行检查
    • B、将生产程序与独立控制的拷贝进行比较
    • C、定期运行测试数据
    • D、制定合适的职责分离

    正确答案:D

  • 第16题:

    对程序源代码进行访问控制管理时,下列哪一种做法是错误的?()

    • A、若有可能,在实际生产系统中不保留源程序库
    • B、对源程序库的访问进行严格的审计
    • C、技术支持人员应可以不受限制地访问源程序
    • D、对源程序库的拷贝应受到严格的控制规程的制约

    正确答案:C

  • 第17题:

    拥有程序修改技术的人员可以做到绕过安全程序来修改企业的软件代码,为了防止这种问题可以采取的最佳措施:()

    • A、定期执行运行测试
    • B、恰当的职责分离
    • C、检查已处理作业
    • D、将软件代码与备份代码比较

    正确答案:B

  • 第18题:

    通过以下哪种方式可以最好地防止拥有充分技术的人员绕过完全程序对生产程序进行修改?()

    • A、定期运行测试数据。
    • B、制定合适的职责分离。
    • C、对已完成工作的报告进行检查。
    • D、将生产程序与独立控制的拷贝进行比较。

    正确答案:B

  • 第19题:

    单选题
    考虑将应用程序从测试环境转换到生产环境,提供的最好的控制是()。
    A

    应用程序员拷贝源程序并编译目标代码到生产库中

    B

    应用程序员拷贝源程序到产品库,生产控制组编译源程序

    C

    生产控制组编译目标模块到生产库中,使用测试环境中的源代码

    D

    生产控制组拷贝源程序到生产库中,然后编译源程序


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    通过应用以下哪种技术可以防止有人未经授权对应用程序进行修改?()
    A

    程序化检查。

    B

    批量控制。

    C

    实施控制。

    D

    逐项检查。


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    通过以下哪种方式可以最好地防止拥有充分技术的人员绕过完全程序对生产程序进行修改?()
    A

    定期运行测试数据。

    B

    制定合适的职责分离。

    C

    对已完成工作的报告进行检查。

    D

    将生产程序与独立控制的拷贝进行比较。


    正确答案: A
    解析: 本题考查的知识点是IIA的《标准》对内部审计在公司治理中发挥作用提出的要求。
    A.不正确。某项活动处理没有受到适当的控制产生的风险水平。
    B.正确。在职责分离的情况下,用户无法获得程序的详细知识,而计算机操作员则很难不受监督地接触生产程序。
    C.不正确。对已处理作业进行检查只能发现非当访问的事实,但不能防止其发生。
    D.不正确。应用网络监测软件中的可行性。

  • 第22题:

    单选题
    用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改。为防止这种可能,要增强()
    A

    工作处理报告的复查

    B

    生产程序于被单独控制的副本之间的比较

    C

    周期性测试数据的运行

    D

    恰当的责任分割


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行:()
    A

    编码比较;

    B

    编码检查;

    C

    运行测试数据;

    D

    分析性复核。


    正确答案: A
    解析: 答案A正确。编码比较是指对同一程序的两个版本比较的过程,以确定两者是否一致。它是一种有效的技术,因为它可以由软件完成。
    答案B不正确。编码检查是指阅读程序源编码的过程,确定程序编码是否包含错误或者无效率的语句。程序检查是程序比较的一种方式,但是没有效率;
    答案C不正确。运行测试数据允许审计师检查预先选择的交易的处理。它不会留下没有运行部分程序的任何证据;
    答案D不正确。分析性复核是生成和评估数字比率的过程,通常在财务报表中使用。

  • 第24题:

    单选题
    在评估程序变更控制的过程中,IT审计师将使用源码比较软件来()。
    A

    在没有信息系统人员提供的信息的情况下,检查源程序的变更

    B

    比较源程序的拷贝和正在运行程序之间的区别,来确认程序发生的变更

    C

    确认受控的程序拷贝就是当前生产机中运行的版本

    D

    确认所有的变更都在当前的源程序拷贝中被建立


    正确答案: D
    解析: 信息系统审计师必须对程序变更给出独立的完整的保证,而源代码比较可以将变更找出来。选项B不对,因为获取的拷贝不一定包含了所有的变更。选项C不对,因为信息系统审计师需要用其他途径来获取这方面的保证。选项D不对,因为在获取受控拷贝与源代码比较两个时间点中间发生的变更不能获取。