审计师已经对一个金融应用的数据完整性进行了评估,下面哪一个发现是最重要的()
A. 应用程序所有者不知道IT部门对系统实施的一些应用
B. 应用数据每周只备份一次
C. 应用开发文档不完整
D. 信息处理设施没有受到适当的火灾探测系统的保护
查看答案
在网上交易处理系统中,保持数据的完整性是通过确保交易或者完全执行或者完全不执行。数据完整性的这一原则被称为()
A. 孤立
B. 一致性
C. 原子性
D. 耐久性
在小型组织内,充分的职责分工有些不实际,有个员工兼职作计算机操作员和应用程序师,IS审计师应推荐如下哪一种控制,以降低这种兼职的潜在风险()
A. 自动记录开发(程序/文档)库的变更
B. 增员,避免兼职
C. 建立适当的流程/程序,以验证只能实施经过批准的变更,避免非授权的操
D. 建立阻止计算机操作员更改程序的访问控制
一个通用串列总线(USB)埠()
A. 可连接网络而无需网卡
B. 用乙太网适配器连接网络
C. 可代替所有现存的连接
D. 连接监视器
检查终端的非授权输入信息最好是通过()
A. 控制台日志打印输出
B. 交易记录
C. 自动暂停的文件列表
D. 用户错误报告