单选题通过变更源代码,一个大型主机的计算机操作员在支付给某一特定供货商的数额上增加了1000美元,随后他将这种变更撤销,然后该操作员从这位供货商那里收取回扣。下列()审计程序最有可能发现对源代码的变更。A检查源代码的原版拷贝B分析由计算机自动记录的所有程式变更程序C应付账款的财务比率分析D测试当前的结果代码

单选题
通过变更源代码,一个大型主机的计算机操作员在支付给某一特定供货商的数额上增加了1000美元,随后他将这种变更撤销,然后该操作员从这位供货商那里收取回扣。下列()审计程序最有可能发现对源代码的变更。
A

检查源代码的原版拷贝

B

分析由计算机自动记录的所有程式变更程序

C

应付账款的财务比率分析

D

测试当前的结果代码


参考解析

解析: B由计算机自动记录的程式变更程序,可以识别针对源代码的所有变动情况。选项A不正确,源代码的原版拷贝不会受到影响。而且,由于这种变更已撤销,因此当前的源代码版本不会显示这种变更。选项C不正确,自始至终都不能期望财务比率分析来识别一个独立的违规情形。选项D不正确,现有的结果代码是正确的,不会显示这种变更。

相关考题:

关于源代码审核,下列说法正确的是:()。A.人工审核源代码审校的效率低,但采用多人并行分析可以完全弥补这个缺点B.源代码审核通过提供非预期的输入并监视异常结果来发现软件故障,从而定位可能导致安全弱点的薄弱之处C.使用工具进行源代码审核,速度快,准确率高,已经取代了传统的人工审核D.源代码审核是对源代码检查分析,检测并报告源代码中可能导致安全弱点的薄弱之处

多数大规模计算机系统至少保持三个程序库:生产库(针对程序运行),源代码库(维护最初的源代码),以及测试库(针对变化的程序)。下列( )有关实施计算机程序库的合理控制的表述是准确的。A.只有程序员应该访问生产库B.用户应当访问测试库,以确定所有变动是否恰当做出C.只有程序库管理是应当对生产库做出变动D.计算机操作员应该既访问生产库,又访问源代码库,以协助诊断计算机的崩溃情况

在一个应收账款系统中,内部审计师发现源代码和可行性模块不一致。能够减少这种情况发生的控制是( )。A.需要通过对授权的源代码进行编译来更新可执行模块B.强制使用分开的开发库和生产库C.源代码变更需要管理层授权D.为源代码库安装访问控制程序

为发现未经授权对程序进行变更,下列( )技术最为实用。A.实施计算机程序访问控制B.定期将生产程序和独立可控的拷贝进行比较C.定期将源代码同逻辑程序文件进行比较D.突击观察计算机操作员的活动

通过变更源代码,一个大型主机的计算机操作员在支付给某一特定供货商的数额上增加了1000美元,随后他将这种变更撤销,然后该操作员从这位供货商那里收取回扣。下列( )审计程序最有可能发现对源代码的变更。A.检查源代码的原版拷贝B.分析由计算机自动记录的所有程式变更程序C.应付账款的财务比率分析D.测试当前的结果代码

在契约性协议包含源代码第三方保存契约(escrow)的目的是()A、保证在供货商不存在时源代码仍然有效B、允许定制软件以满足特定的业务需求C、审核源代码以保证控制的充分性D、保证供货商已遵从法律要求

关于源代码审核,下列说法正确的是()A、人工审核源代码审校的效率低,但采用多人并行分析可以完全弥补这个缺点B、源代码审核通过提供非预期的输入并监视异常结果来发现软件故障,从而定位可能导致安全弱点的薄弱之处C、使用工具进行源代码审核,速度快,准确率高,已经取代了传统的人工审核D、源代码审核是对源代码检查分析,检测并报告源代码中可能导致安全弱点的薄弱之处

IS审计师推荐使用库控制软件以便提供合理保证:()A、程序变更得到授权B、只有经过彻底测试的程序才能被发布C、被修改的程序自动转移到生产库D、源代码和可执行代码的完整性得以保持

当程序变化是,从下列哪种总体种抽样效果最好()。A、测试库清单B、源代码清单C、程序变更要求D、产品库清单

在一个应收帐款系统中,内部审计师发现源代码和可行性模块不一致,能够减少这种情况发生的控制是()。A、需要通过对授权的源代码进行编译来更新可执行模块B、强制使用分开的开发库和生产库C、源代码变更需要管理层授权D、为源代码库安装访问控制程序

根据权限管理的原则,一个计算机操作员不应当具备访问()的权限。A、操作指南文档B、计算机控制台C、应用程序源代码D、安全指南

通过变更源代码,一个大型主机的计算机操作员在支付给某一特定供货商的数额上增加了1000美元,随后他将这种变更撤销,然后该操作员从这位供货商那里收取回扣。下列()审计程序最有可能发现对源代码的变更。A、检查源代码的原版拷贝B、分析由计算机自动记录的所有程式变更程序C、应付账款的财务比率分析D、测试当前的结果代码

开发和支持过程中的安全,包括()A、变更控制规程B、操作系统变更后应用的技术评审C、对程序源代码的访问控制D、软件包变更的限制

对程序源代码访问控制的目的包括()A、避免无意识的变更B、以减少潜在的计算机程序的破坏C、以防引入非授权功能D、维护所有软件更新的版本控制

在评估程序变更控制的过程中,IS审计师会用源代码比较软件来:()A、检查IS人员不知悉的源程序变更B、检测发生在获取的源程序副本和比较运行的源程序的变更C、确认控制副本是产品程序的当前版本D、确保发生在当前源副本中的变更被检测出来

库控制软件的目标是之一是允许()。A、程序员访问产品源代码和目标数据库B、批量程序升级C、操作员在测试完成之前升级控制库和产品版本D、只读方式获取源代码

在小型组织内,充分的职责分工有些不实际,有个员工兼职作计算机操作员和应用程序师,IS审计师应推荐如下哪一种控制,以降低这种兼职的潜在风险()。A、自动记录开发(程序/文档)库的变更B、增员,避免兼职C、建立适当的流程/程序,以验证只能实施经过批准的变更,避免非授权的操D、建立阻止计算机操作员更改程序的访问控制

单选题关于源代码审核,下列说法正确的是()A人工审核源代码审校的效率低,但采用多人并行分析可以完全弥补这个缺点B源代码审核通过提供非预期的输入并监视异常结果来发现软件故障,从而定位可能导致安全弱点的薄弱之处C使用工具进行源代码审核,速度快,准确率高,已经取代了传统的人工审核D源代码审核是对源代码检查分析,检测并报告源代码中可能导致安全弱点的薄弱之处

多选题对程序源代码访问控制的目的包括()A避免无意识的变更B以减少潜在的计算机程序的破坏C以防引入非授权功能D维护所有软件更新的版本控制

单选题在评估程序变更控制的过程中,IS审计师会用源代码比较软件来:()A检查IS人员不知悉的源程序变更B检测发生在获取的源程序副本和比较运行的源程序的变更C确认控制副本是产品程序的当前版本D确保发生在当前源副本中的变更被检测出来

单选题在一个应收帐款系统中,内部审计师发现源代码和可行性模块不一致,能够减少这种情况发生的控制是()。A需要通过对授权的源代码进行编译来更新可执行模块B强制使用分开的开发库和生产库C源代码变更需要管理层授权D为源代码库安装访问控制程序

单选题在契约性协议包含源代码第三方保存契约(escrow)的目的是()A保证在供货商不存在时源代码仍然有效B允许定制软件以满足特定的业务需求C审核源代码以保证控制的充分性D保证供货商已遵从法律要求

多选题开发和支持过程中的安全,包括()A变更控制规程B操作系统变更后应用的技术评审C对程序源代码的访问控制D软件包变更的限制

单选题库控制软件的目标是之一是允许()。A程序员访问产品源代码和目标数据库B批量程序升级C操作员在测试完成之前升级控制库和产品版本D只读方式获取源代码

单选题当程序变化是,从下列哪种总体种抽样效果最好()。A测试库清单B源代码清单C程序变更要求D产品库清单

单选题根据权限管理的原则,一个计算机操作员不应当具备访问()的权限。A操作指南文档B计算机控制台C应用程序源代码D安全指南

单选题IS审计师推荐使用库控制软件以便提供合理保证:()A程序变更得到授权B只有经过彻底测试的程序才能被发布C被修改的程序自动转移到生产库D源代码和可执行代码的完整性得以保持