检查终端的非授权输入信息最好是通过()
A. 控制台日志打印输出
B. 交易记录
C. 自动暂停的文件列表
D. 用户错误报告
在应用软件的执行时,下面哪一项是最大风险()
A. 未经控制的多种软件版本
B. 源程序与目标代码不同步
C. 不正确的参数设置
D. 编程错误
审计中发现的证据表明,有一种欺诈舞弊行为与经理的帐号有关。经理把管理员分配给他的密码写在纸上后,存放在书桌抽屉里。IS审计师可以推测的结论是()
A. 经理助理有舞弊行为
B. 不能肯定无疑是谁做的
C. 肯定是经理进行舞弊
D. 系统管理员进行舞弊
当检查输入控制时,信息系统审计师发现企业一致性策略中,流程允许超级用户覆盖数据验证结果。此IS审计师应该()
A. 不关心,可能有其他修补控制来降低风险
B. 确保覆盖会自动记录并接受检查
C. 验证是否所有这些覆盖被提交给高级管理人员批准
D. 建议不允许覆盖