单选题在不能恰当进行权责分离的环境中,信息系统审计师应关注下列哪种控制?()A重叠控制B边界控制C访问控制D补偿性控制

单选题
在不能恰当进行权责分离的环境中,信息系统审计师应关注下列哪种控制?()
A

重叠控制

B

边界控制

C

访问控制

D

补偿性控制


参考解析

解析: 补偿性控制是内部控制的一种,当职责没有适当的分离时,可能会引起一些已存在或潜在控制的弱点,补偿性控制可以用来减少这些风险。重复控制是用两种控制手段达到一种控制目标,当主要控制不能实现或者职责没有恰当的分离的时候,实现重复控制是比较难的。边缘控制在计算机系统的可能性用户和计算机系统本身之间建立接口,是基于个人,而不是基于角色的控制。资源的访问控制是基于个人而不是基于角色的。

相关考题:

下列包括在控制程序中的有()。A、适当授权B、恰当的职责分离C、凭证和实务控制D、业务独立检查

在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?A.总体控制的有效性受到应用程序控制的影响;B.在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;C.整个终端用户计算环境对总体控制的要求相对比较固定;D.在审计师依赖应用程序控制之前必须已经建立总体控制

在不能恰当进行权责分离的环境中,信息系统审计师应关注下列哪种控制?()A、重叠控制B、边界控制C、访问控制D、补偿性控制

在审查一个分布式多用户应用系统时,信息系统审计师发现了三方面的一些小缺陷:参数的初始设置配置不正确,使用了弱密码,一些重要的报告没有给恰当的检查。在准备审计报告时,信息系统审计师将:()A、分别记录各个审计发现,以及针对每种审计发现所产生的影响B、向管理者建议可能存在的风险,但不记录相关的审计发现,因为这些控制缺陷是次要的C、记录审计发现以及这些控制缺陷聚合所产生的风险D、通报部门主管对每个审计发现进行关注,并在报告中进行适当记录

在审查定义IT服务水平的程序控制时,信息系统审计师最有可能先与下列哪种人面谈()。A、系统编程人员B、法律顾问C、业务单位经理人员D、应用编程人员

在复核客户服务器环境的安全性时,信息系统审计师应最关注下列哪个事项?()A、用加密技术保护数据B、使用无盘工作站防止未经授权的访问C、用户直接访问及修改数据库的能力D、使用户机软驱无效

信息系统审计师检查操作系统的配置来验证控制,应查看下列哪个?()A、交易日志B、授权表C、参数设置D、路由表

在IS战略审计中,以下那项是审计师考虑最不重要的()。A、审核短期计划(1年)和长期计划(3到5年)。B、审核信息系统流程。C、访谈恰当的公司管理人员。D、确保考虑外部环境。

在评估企业的内部控制时,不相容职责分离属于()要素关注的内容。A、内部环境B、风险评估C、控制活动D、内部监督

在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()A、总体控制的有效性受到应用程序控制的影响;B、在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;C、整个终端用户计算环境对总体控制的要求相对比较固定;D、在审计师依赖应用程序控制之前必须已经建立总体控制。

教师专业发展中应关注:环境、()、生活、进行。

在对一个流程处理中的预防控制、发现控制和纠正控制的整体效果进行评估时,信息系统审计师应该认识到以下哪项?()A、控制应该在系统中数据流的各个点上建立B、只有预防性控制和发现性控制是相关的C、纠正性控制只能被视为是补偿性的D、信息系统审计师可以使用分类方法来决定哪些控制是缺少的

在职责分离不合适的环境中,IS审计师要寻找下面哪一种控制()。A、重叠控制B、边界控制C、访问控制D、补偿性控制

信息系统审计师在控制自我评估(CSA)中的传统角色是()。A、推动者(facilitator)B、经理C、伙伴D、股东

审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。A、在应用系统开发过程中,实施了具体的控制B、设计并嵌入了专门审计这个应用系统的审计模块C、作为应用系统的项目组成员,但并没有经营责任D、为应用系统最佳实践提供咨询意见

一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()A、可以获得在线网络文档B、支持远程主机终端访问C、在主机间以及用户通讯中操作文件传输D、性能管理,审计和控制

单选题在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()A总体控制的有效性受到应用程序控制的影响;B在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;C整个终端用户计算环境对总体控制的要求相对比较固定;D在审计师依赖应用程序控制之前必须已经建立总体控制。

单选题在不能恰当进行权责分离的环境中,信息系统审计师应关注下列哪种控制?()A重叠控制B边界控制C访问控制D补偿性控制

单选题在职责分离不合适的环境中,IS审计师要寻找下面哪一种控制()。A重叠控制B边界控制C访问控制D补偿性控制

单选题以下哪种行为不会影响内部审计师的独立性:()A刚由采购部门调入两周的内部审计师对供应商选择系统进行审计B内部审计部门执行业务的预算费用受到管理层的限制,要求审计的费用不能超过预算C因为内部审计师在环境审计方面有很强的专业能力,所以为公司的环境控制提出了建议D某内部审计师利用自己的专业知识协助公司安装电算化系统

单选题在对一个流程处理中的预防控制、发现控制和纠正控制的整体效果进行评估时,信息系统审计师应该认识到以下哪项?()A控制应该在系统中数据流的各个点上建立B只有预防性控制和发现性控制是相关的C纠正性控制只能被视为是补偿性的D信息系统审计师可以使用分类方法来决定哪些控制是缺少的

单选题在复核客户服务器环境的安全性时,信息系统审计师应最关注下列哪个事项?()A用加密技术保护数据B使用无盘工作站防止未经授权的访问C用户直接访问及修改数据库的能力D使用户机软驱无效

单选题内部审计师和管理当局越来越关注计算机舞弊。下列()项控制程序在防范舞弊方面最不重要。A程序变更控制要求区分产品程序和测试程序B在系统开发过程中由用户测试新的应用程序C在应用程序员和程序库职能之间进行职务分离D在程序员和系统分析员之间进行职务分离

单选题内部审计师在与数据录入人员面谈之后识别出系统中存在的重大缺陷。内部审计师采用以下哪种措施最为恰当?()A内部审计师可以忽略该重大缺陷,因为该控制缺陷不会威胁公司安全。B通过间接询问,以便了解更多关于重大缺陷的实情。C若录入人员及时更正,可对该缺陷不进行报告。D通过直接询问,尽可能获得更多的信息。

单选题信息系统审计师对网络操作系统进行审计,下列哪项用户特征是信息系统审计师应该审阅的?()A在线网络文件的可获得性B支持访问远程主机的终端C在主机和用户之间处理文件的传输D实施管理、审计和控制

单选题审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。A在应用系统开发过程中,实施了具体的控制B设计并嵌入了专门审计这个应用系统的审计模块C作为应用系统的项目组成员,但并没有经营责任D为应用系统最佳实践提供咨询意见

单选题有关信息技术对内部控制影响,以下说法中,不恰当的是()。A信息系统对控制的影响,取决于被审计单位对信息系统的依赖程度B被审计单位采用信息系统处理业务,并不意味着人工控制被完全取代C在信息技术环境下,传统的人工控制越来越多地被自动控制所替代D在基于信息技术的信息系统中,系统进行自动操作,相关控制活动不会涉及手工的部分

单选题信息系统审计师在控制自我评估(CSA)中的传统角色是()。A推动者(facilitator)B经理C伙伴D股东