经营分析与信息技术-信息技术考试试题及答案解析(一).doc
《经营分析与信息技术-信息技术考试试题及答案解析(一).doc》由会员分享,可在线阅读,更多相关《经营分析与信息技术-信息技术考试试题及答案解析(一).doc(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、经营分析与信息技术-信息技术考试试题及答案解析(一)一、单项选择题本大题100小题每题1.0分,共100.0分。请从以下每一道考题下面备选答案中选择一个最正确答案,并在答题卡上将相应题号的相应字母所属的方框涂黑。第1题在处理前后准备和核对控制总额的基础上,进行循环处理控制的目的是减轻下面_项风险。a交易丢失或错误b传输错误c重启后交易丢失d在错误的时间进行交易记录【正确答案】:A【此题分数】:1.0分【答案解析】分析循环处理控制减轻了交易丢失或错误的风险,批量控制或散列总和是循环处理控制的例子。选项(b)不正确,因为验证计算减轻了传输错误的风险。选项(c)不正确,因为重启和恢复控制减轻了当处理
2、中断时交易丢失的风险。选项(d)不正确,因为自动化的中断控制预防不适当的中断并且减轻了在错误的时间进行交易记录的风险。第2题分布式计算提供了优于中央计算机的几个优点。以下的a通信成本总体而言较低_不属于优点。b一个站点的计算机不能运行时可以转到替代的处理位置c更容易提供安全措施d为每个站点进行的硬件投资小于为中央站点进行的投资【正确答案】:C【此题分数】:1.0分【答案解析】分析这不是一个优点,因为当有更多站点要保护时,实现安全变得更加困难。选项(a)和(b)不正确,因为(a)和(b)是分布式计算的优势。选项(d)不正确,因为每个站点的硬件成本将比中心站点的成本少得多。第3题一家兽医医院使用计
3、算机应用程序为就医后的动物提供客户账单。下面功能的实现需要操作系统的帮助。_a获取每个动物的文件b从记录中抽取动物主人的姓名c加总费用d更新未付余额【正确答案】:A【此题分数】:1.0分【答案解析】分析需要从另一个存储区输入数据。选项(b)不正确,在文件中,不需要输入/输出。选项(c)和选项(d)不正确,因为它们本来就包含在程序中。第4题数据字典的优势是它的使用_。a有利于全部识别数据项的使用实例b确保所有的描述性名称和含义都是一致的c推动数据模型适当标准化d减少数据库设计中的概念建模【正确答案】:A【此题分数】:1.0分【答案解析】分析使用数据字典以确保识别所有数据项的使用实例。选项(b)不
4、正确,使用数据字典不能确保所有的描述性名称和含义都是一致的,开发人员必须保证描述和意义的一致性。选项(c)不正确,使用数据字典与选择适当的数据模型标准化程度无关。选项(d)不正确,使用数据字典不会减少数据库设计中的概念建模。第5题下面_对克隆的控制是无效的。a数字编码b电子签名c图形系统d数字技术【正确答案】:A【此题分数】:1.0分【答案解析】分析克隆是指使用盗窃的其他的电子序列号码和移动身份号码组合对重新编程。大家知道,只要有足够的时间和计算能力,数字编码模式就能破译,即使获取号码的设备很昂贵。其他技术能够有效防止克隆。第6题在SAC模型中,以下_项中的两个成分是彼此冲突的。a可用性和可恢
5、复性b问责性和隐私c能力和可靠性d功能性和便利性【正确答案】:B【此题分数】:1.0分【答案解析】分析问责性和隐私看起来是矛盾的。问责性意味着识别交易的来源,而隐私可能拒绝对交易事项进行有意义的识别。问责性和隐私问题必须审慎地协调。第7题下面是执行日常重复功能(例如数据分类等)的专用程序。a编译(COmpiler)程序b应用(Application)软件c实用(Utility)程序d操作系统【正确答案】:C【此题分数】:1.0分【答案解析】分析实用程序是执行通用规那么和重复功能的特殊程序。选项(a)不正确,因为编译程序是用来将程序员写的程序代码转换为机器指令。选项(b)不正确,因为应用软件包括
6、为用户执行特定信息处理的程序。选项(d)不正确,因为操作系统指导和帮助应用程序的执行。第8题下面_对于决定什么是形成灾难的原因非常必要。a风险分析b文件和设备备份需求分析c供应商提供的协议分析d应急设备合同分析【正确答案】:A【此题分数】:1.0分【答案解析】分析风险分析对于确定一个组织的灾难定义是必要的。选项(b)不正确,因为系统备份分析是一个应急计划战略,以便对灾难做出反应。选项(c)不正确,因为供应商提供的协议分析是一个应急计划战略,以便对灾难做出反应。选项不正确,因为应急设备合同分析是一个应急计划战略,以便对灾难做出反应。第9题(d)为了对访问财务数据库文件进行合理控制,数据库管理员应
7、该确保有数据库系统功能来允许_。a对数据库文件进行只读访问b特权软件工具进行的更新c仅仅访问经过授权的逻辑视图d用户对自己的访问资料进行更新【正确答案】:C【此题分数】:1.0分【答案解析】分析数据库系统的一项安全功能就是让数据库管理员可以设定每个用户的权限,使授权用户仅能访问经过授权的逻辑视图。选项(a)不正确,假如唯一允许的权限就是只读,就不能对数据库文件进行更新。选项(b)不正确,特权软件工具进行的更新是安全性的一个缺口,可能允许非授权访问。选项(d)不正确,更新用户访问资料应该是安全管理员的职能,而不是普通管理员的职能。第10题以下_项是可以接受的电子数据交换范例。a通过旅行社请求预留
8、飞机座位b银行客户从自动柜员机中提取现金c将汇总数据从局域网传送到集中型主机d从客户到其供应商都安排订单输入交易【正确答案】:D【此题分数】:1.0分【答案解析】分析从客户到其供应商都安排订单输入交易,是交易伙伴之间对电子数据交换的不接受性应用。选项(a)不正确,通过旅行社请求预留飞机座位,要求一个在线的实时预定系统。选项(b)不正确,从自动柜员机中提取现金,通过将在线交易复制到主文件中来完成。选项(c)不正确,将汇总数据传送到总部,可通过点对点的通信来完成,也即分布式计算法。第11题密码是IT设备控制系统中常用的控制方法。密码是如下_种控制措施的例子。a物理控制b编辑控制c数字控制d访问控制
9、【正确答案】:D【此题分数】:1.0分【答案解析】分析密码是访问控制的一种形式,它们限制访问计算机系统和在计算机系统中存储的信息。选项(a)不正确,因为物理控制限制访问某个区域,不包括密码。选项(b)不正确,因为编辑控制测试数据的有效性。选项(c)不正确,因为数字控制是物理控制的例子,它们关注交换机、传动装置和使用仪器。第12题计算机系统的效率和计算机资源的有效利用是SAC模型的_鉴证目标的组成部分。a可用性b能力c功能性d问责性【正确答案】:B【此题分数】:1.0分【答案解析】分析计算机系统的效率是能力的一个方面,而这种能力可以有效地利用计算机资源。管理层的目标是实现并保持系统在整个组织间的
10、平衡既有效又有效率。能力目标注重于所有商务交易都能够端对端地、可靠地、及时地完成和履行。第13题确定在应用系统中建立多少控制的标准应该包括以下所有内容,除了a系统数据的重要性_。b使用网络监视软件的可行性c如果一个具体活动或过程没有被适当地控制而带来的风险水平d每种控制技术的效率、复杂性及成本【正确答案】:B【此题分数】:1.0分【答案解析】分析网络监控软件不会包含应用系统中的控制。选项(a)不正确,例如主要的金融和财务系统,诸如在证券交易所跟踪采购和销售之类信息的系统,比起详细记录员工培训和技能的系统来说,必须有较高的控制标准。选项(c)不正确,问题可能发生的频率以及潜在的危害应该决定在系统
11、中要构建多少控制。选项(d)不正确,例如,完成一对一检查可能花很多时间,对一个每天处理成百上千公共服务缴费的系统来说不可能。但是可能只使用这种方法来验证关键数据,例如美元总额和账号,同时忽略姓名和地址。第14题终端仿真软件能够使局域网内的微型计算机像大型计算机终端一样运行。部门的局域网用户从公司主机的中央数据库获取信息,然后运用终端用户计算应用软件处理这些信息。在这一环境下,除了_外都属于主要的控制风险。a员工用自己的微型计算机为个人谋利b进行终端仿真时,微型计算机用于屏幕显示的计算能力不充分c部门用户可能在终端用户计算应用软件中采用不恰当的备份进程d员工擅自复制办公自动软件用于个人目的【正确
12、答案】:B【此题分数】:1.0分【答案解析】分析在终端仿真中,个人计算机有足够的屏幕显示计算能力(个人计算机有比终端更强的计算能力)。选项(a)不正确,因为有员工使用个人计算机来为自身谋利属于一种控制风险。选项(c)不正确,因为采用不恰当的备份程序属于一种控制风险。选项(d)不正确,因为软件的非授权复制属于一种控制风险。第15题内部审计师正在审查关于电子邮件的一项新政策。这样的政策应该不包括下面几项组成部分中的_项。a雇用终止后立即删除该员工所有的电子邮件b通过线路传输时,加密电子邮件信息c限制组织使用的电子邮件包的数量d要求个人不得使用电子邮件发送高度敏感或保密的信息【正确答案】:A【此题分
13、数】:1.0分【答案解析】分析公司应该访问遗留下来的与业务相关的电子邮件。访问电子邮件对于业务或可能的犯罪调查来说也可能是关键的。与个人相关的隐私性可能由于强制的业务利益而减轻-这是跟踪业务电子邮件和帮助调查的要求。选项(b)不正确,加密有助于防止那些试图破坏电子邮件消息的非授权的人窃听消息。选项(c)不正确,这样的标准简化了技术管理工作,减少了系统将信息从一个系统传到另一系统时将加密去掉的可能性。选项(d)不正确,由于电子邮件安全内在的弱点,这是一种合理的隐私控制技术。第16题国际标准化组织(ISO)制定了环型网的相关标准,包括故障管理、配置管理、账户管理、安全管理和性能监控。以下的_控制属
14、于性能监控标准。a报告网络光纤线路故障b记录未授权的访问违例c编译应用软件使用次数的统计数据d向系统用户分摊网络成本【正确答案】:C【此题分数】:1.0分【答案解析】分析记录软件的使用情况是一项性能管理控制。选项(a)不正确,因为故障报告属于错误管理功能。选项(b)不正确,因为访问违例属于安全管理功能。选项(d)不正确,因为成本分摊属于财务管理职能。第17题尽管带有回拨功能的拨入线路要比不带回拨功能的拨入线路更不容易受到威胁,但是拨入线路的回拨功能具有的缺点是_。a缺乏尝试登录的日志记录b不能在无效登录尝试后断开连接c存在通话转发设备d需要显示用户编号和密码【正确答案】:C【此题分数】:1.0
15、分【答案解析】分析通话转发设备让回拨/拨入线路变得容易受到攻击,因为这个设备会将来自于合法号码的访问转移给非法用户。选项(a)不正确,因为尝试登录会在日志中记录下来,不管是否有回拨功能。选项(b)不正确,因为在无效登录尝试后断开连接的能力是访问控制软件的功能,而不是回拨的功能。选项(d)不正确,因为显示用户编号和密码不是回拨的功能。第18题在通信线路上传输私有数据时,为了减少安全威胁,公司应当选择_。a异步调制解调器b验证技术c回拔技术d加密设备【正确答案】:D【此题分数】:1.0分【答案解析】分析加密设备保护数据在通信线路上的传输。密钥公证可以结合加密设备使用,以便提供更强的数据安全性。密钥
16、管理包括密钥的安全创建、分发和存储。选项(a)不正确,因为异步调制解调器是用来处理从外设到中心处理器的数据流。选项(b)不正确,验证技术确定有效的用户访问系统。选项(c)不正确,因为回拨技术是用来确保拨入的会话来自于经过授权的地点。第19题许多公司和政府组织愿意转变为开放式系统,是为了_。a从设备供应商获得一定数量的折扣b对于设备实现更大的规模经济c使用较廉价的计算设备d促进所拥有组件的集成【正确答案】:C【此题分数】:1.0分【答案解析】分析向开放式系统的转变增加了提供合适组件的供应商数量,增强了设备的价格竞争。选项(a)不正确,一般来说,运行开放式系统倾向于增加供应商数量,减少了从一个供应
17、商购买组件的平均数量,从而减少了从供应商获得总额折扣的机会。选项(b)不正确,一般来说,运行开放式系统使得企业更准确地度量它们的计算设备。由于较多的容量集中在少数几个站点,因此度量结果可能与希望达到的规模经济不一致。选项(d)不正确,一般来说,运行开放式系统降低了企业对专有组件的依赖程度,从而降低了将组件与现有系统进行集成的需求。第20题银行出纳员和他们的主管用他们的员工编号登录在线储蓄系统,员工编号每个出纳员都可以得到。银行想要阻止出纳员访问某些审批功能,例如撤销特定的美元限额。实行这种限制的最好的控制是_。a标记b回拨c密码d日志【正确答案】:C【此题分数】:1.0分【答案解析】分析使用密
18、码能够使主管通过系统来验证他们的主管身份。出纳员不知道主管的密码,就不能激活只有主管才能使用的功能。选项(a)不正确,因为标记是对进行调查的特定交易做标志的活动。选项(b)不正确,因为回拨是指如下程序:在让终端会话继续之前,系统断开呼叫者的连接,然后呼叫外部实体的号码。选项(d)不正确,因为访问日志和员工试图执行功能的日志会发现出纳员使用非授权的功能,但是不能阻止出纳员使用非授权的功能。第21题信息系统主管和审计主管都同意需要保证传输及数据的安全性和完整性。确保卫星传输机密性的最好方法是_。a加密b访问控制c监控软件d循环冗余校验【正确答案】:A【此题分数】:1.0分【答案解析】分析加密是确保
19、卫星传输机密性的最好方法,因为即使一个非授权用户记录了传输的数据,这些数据也是不可理解的。选项(b)不正确,因为访问控制是用来获得应用系统的访问入口,而不是传输格式。选项(c)不正确,因为监控软件用来监控特定功能的性能(人或机器),例如处理的任务量或已使用的能力。选项(d)不正确,因为循环冗余校验是数据传输过程对数据位和校验位进行综合计算,以确保数据的完整性,而不是机密性。第22题ISACA的信息和相关技术的控制目标(COBIT)的主题是_。a控制导向b审计导向c技术导向d业务方向【正确答案】:D【此题分数】:1.0分【答案解析】分析COBIT框架注重于以业务为导向,而不是以审计、控制或技术为
20、导向。控制目标要和业务目标联系在一起。第23题在可行性研究中,一个适当的内部审计角色是_。a作为最初调查的执行者b确认可行性研究是否考虑了成本/收益关系c确定准备规范手册的需求d参与起草计算机采购和实现的推荐意见【正确答案】:B【此题分数】:1.0分【答案解析】分析这是一个内部审计师在可行性研究中的适当角色。选项(a)和(c)不正确,因为这些是用户和职能部门的角色。选项(d)不正确,因为这是计算机专家的角色。第24题一个大型的储蓄和贷款协会计划开发一个计算机系统,使得存款人通过来支付日常的账单(例如、公共事业和信用卡等)。指导这个系统开发的最好方法是_。aPERTb原型法c可行性分析d系统开发
21、生命周期【正确答案】:D【此题分数】:1.0分【答案解析】分析系统开发生命周期最适合大型集成系统。选项(a)不正确,因为PERT是跟踪项目的方法,而不是指导方针。选项(b)不正确,因为原型法适用于小型系统。选项(c)不正确,因为可行性研究只是流程中的一步。第25题灾难恢复计划的重要部分是对如下内容的描述。a组织的系统开发标准b操作系统的修改历史c规划新开发的应用系统d每个组织部门的责任【正确答案】:D【此题分数】:1.0分【答案解析】分析灾难恢复计划的一个重要部分是描述每个组织部门的责任。选项(a)不正确,因为组织的系统开发标准是管理控制的组成部分,而不是灾难恢复计划的组成部分。选项(b)不正
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 经营 分析 信息技术 考试 试题 答案 解析
限制150内