CIA经营分析和信息技术考试试题7
1.内部
审计部门可以连续监督系统开发,在某个阶段结束的时候监督;实施之后监督;或者根本不监督系统开发。
内部审计师对系统开发连续监督,相对于其他两种监督方式的一个优点是:
A:审计成本最小化B:有明确的时点,可以使得
审计师发表审计评论
C:重新设计成本最小化D:缺乏审计独立性的风险最小化
2.在实行总体质量管理时,经理们努力争取所有过程中取得持续进步,该目的可以通过以下那种办法达到?
A:通过应用会计控制加强监管B:减少生产过程的可变性
C:加强措施的连贯性,以便将损失减少到最低程度D:通过扩大产量,实现规模经济
3.服务层协议有助于实现以下哪一项:
A:信息系统管理层控制服务层次最小化B:事故影响服务层面最小化
C:信息系统支持服务控制服务层次最大化D:事故影响处理能力层次最小化
4.开始指令(sign on)程序包括设定独特的用户名和密码。然而在很多情况下,信息系统的审计人员发现用户名和密码是一致的。消除这类风险的最有效控制措施是:
A:改变公司安全策略B:教育用户明悉使用简单密码的风险
C:在设定用户和密码变更过程中引入有效确认程序防止发生此类情形D:定期对照用户名与密码,以及时发现问题并予以纠正
5.某组织的内部审计部门受托对组织的业绩激励系统的效率进行评估。该系统两年前在各层管理人员的共同支持下开始隆重推行。该系统中涉及员工的实际目标都是与员工共同制定的,并且对目标的实现程度及时进行全面反馈。(经检查)内部审计师发现两年内激励性费用急剧增加,而员工的实际业绩却不断下降。造成这一矛盾情形的最可能原因在于该激励系统:
A:运行时间不够长,至少得五年才能发挥效用;B:在实际业绩与报酬之间没有建立明显联系;
C:拥有的业绩目标仅由管理当局制定;D:运用于小型组织时方为可行。
6.下面哪一项可以作为公司效率测度的例子?
A:销售利润率B:每日经纪人签订合同数
C:24小时入库的原材料在所有采购的原材料中所占的比率D:保险代理商制定的新增保险政策在总的新增及更新政策所占的比率
7.以下哪种公司的存货经济定货数量较高?
A:年度单位销售额较低的公司;B:固定存货定货成本较高的公司;
C:年度储存成本在存货价值中所占比例较高的公司;D:订货提前期较长的公司。
8.一公司在会计报表上采用直线法进行折旧摊销,但在为税收准备的报表上使用加速折旧法。下面那个科目在为税收准备的报表上的数额低于在会计报表上的数额?
A:累计折旧。B:现金。
C:留存收益。D:固定资产原值。
9.销售部经理在评价所属顾客服务小组的绩效时,就以下列何种标准为准?
A:顾客永远是对的。B:顾客的投诉应及时解决。
C:职员应以积极的态度对待顾客。D:规定收到顾客咨询后7天内予以答复
10.一家公司对自己生产的产品自行包装和运输。公司有三条包装线。
已完成产品的成本如下:
包装线员工工资费用 $150000
包装线管理人员工资费用 $90000
质量控制工资费用 $30000
包装材料费用 $15000
电费 $3000
折旧费用 $66000
在报告期末,已经包装并运出600000件产品,无存货。假如公司要计算包装成本,那么每件产品的包装成本是:
A:$0.197;B:$0,275;
C:$0.315;D:$0.59。
11.在以业务活动量为基础的成本分配系统中,以下哪一个是把材料的处理成本分配到已生产的产品中的合理基础?
A:每年的生产量;B:每个已完工的产品的组织部件数;
C:生产单位产品所需的时间;D:单位产成品的制造费用。
12.利用GANTT图表的作用在于:
A:辅助项目控制B:强调项目检查重点
C:保证实施标准D:指导系统实施后期复核
13.以下哪一项通常不属于可行性研究的一部分:
A:确认新系统可节省的成本B:明确新系统的必备条件
C:明确实施新系统的生产收益D:估计实施新系统发生成本的回收时间表
14.某电话公司由于信息系统(IS)的开发拖延超过两年,市场部提出自己承担查询与报告系统的开发,该系统可进入公司主机的相关数据库。系统运行一年多以来,市场部对其目标市场内的需求与销售预测经常失误,造成公司的生产与实际销售总不相符,高估时造成产品积压以至过时,低估时顾客不能得到满足只能到其它公司寻求服务与购买产品。市场部把这归因于不能及时得到有关顾客、销售量、服务水平和产品维修记录方面的信息。
在使用公司的报表制作软件以后,市场分析员对该软件的信任日益增强,但营销部门经理则较为忧虑。只要分析员校对以前制作的报表,在他们的命令序列中总会重复出现编码错误。经理确信所有的分析员均知道错误的内容以及加以避免的方法。请问重复出现编码错误最有可能是哪一方面不足?
A:后备文件(backups);B:变动控制;
C:接口控制;D:测试(testing)。
15.某组织收集了个人电脑用户反应的意见,并归类如图:
数量
| __
40| | | __
| | | | |
| | | | | __
20| | | | | | | __
| | | | | | | | |
|___|__|___|__|___|__|___|__|______
缺乏使 硬件 磁盘 先进软件
用知识 问题 问题 的使用问题
应用这些收集的信息,该组织应将注意力集中在:
A:发生的个人电脑(使用)意见的总数;B:因磁盘与先进软件使用问题而发生抱怨的次数;
C:因缺乏使用知识和硬件问题而发生抱怨的次数;D:解决所有抱怨的费用。
16.某大型银行开发了一个新的综合客户信息系统代替原先各自独立的存款、信贷和帐户管理系统。客户服务代理人一开始对新系统较为满意,后来他们发现帐户管理系统没有包括所有类型的帐户。因为这个缺陷,有一些满足条件的客户不能申请到贷款,他们提出要把业务转到其它银行。在对帐户管理系统进行修改,使之包括所有所需帐户类型后,客户服务代理人注意到合并顾客剖析图(consolidated customer profiles)偶尔存在人为抬高余额的现象。这类系统缺陷可以通过改善下列哪项程序得到最有效预防?
A:系统专人操作;B:应用控制检查;
C:测试性程序;D:软件流程图分析。
17.通过从电脑网络下载软件来获取有关软件的潜在风险是下载软件可能含有有害程序编码,这些编码可以附着于其他程序,从而在整个公司蔓延。这种有害编码被称为
A:逻辑炸弹 (logic bomb)。 B:陷阱门 (trapdoor)。
C:特络伊木马 (trojan horse)。 D:病毒 (Virus)。
18.某一种密钥系统有两个密钥,一个密钥是公开的、用于信息加密;另一个密钥只有信息接受方掌握,用于解密。这种密钥系统是
A:RSA算法。 B:数据加密标准。
C:调制解调器。 D:密码锁。
19.
在一个大型组织里,信息中心帮助平台没有配备足够人员的最大风险是
A:增加了实施应用审计的难度。 B:应用系统缺乏足够的文档。
C:增加了使用未经授权的程序代码的可能性。 D:用户操作系统时不断出现错误。
20.某利用电子数据交换系统工程(EDI) 的公司实行如下控制:追踪贸易伙伴对交易的确认,并对在一定期限内仍未得到确认的交易给出警告信息。该项控制是为了防范什么风险?
A:不是从合法的贸易伙伴出发的交易信息可能会进入EDI网络。
B:通过EDI系统向贸易伙伴传输交易额信息有时会失败。
C:交易双方可能会对该EDI交易能否形成合法有效的合同存在分歧。
D:EDI系统的数据可能不能被EDI系统正确、完整地处理。
(责任编辑:中大编辑)