终端用户计算指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略,对应用终端用户计算的审计应包括:()A、确定终端用户计算的应用程序。B、对应用程序风险进行排列。C、对控制情况进行文件处理和测试。D、以上都对。

题目

终端用户计算指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略,对应用终端用户计算的审计应包括:()

  • A、确定终端用户计算的应用程序。
  • B、对应用程序风险进行排列。
  • C、对控制情况进行文件处理和测试。
  • D、以上都对。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

内部审计师要确定由终端用户及局域网(LAN)上的其他共享用户开发的应用系统的文档记录是否遵守公司政策时,最适当的审计程序是:( )

A.向终端用户发放调查问卷,以确定他们已经进行开发的局域网终端用户应用程序的情况
B.向终端用户发放调查问卷,以测试他们对应用程序文档知识的掌握程度
C.随机抽取一组终端用户,检查他们计算机中储存的所有应用程序是否都与公司的政策相符
D.随机抽取一组储存在服务器中的终端用户应用程序,检查这些应用程序是否与公司的政策相符

答案:D
解析:
A不正确,这只能提供终端用户开发应用程序的有限信息,却不能提供对公司政策遵循情况的任何信息。B不正确,这只能提供用户对公司政策了解程度的信息,却不能提供对政策遵循情况的信息。C不正确,这是一个很好的程序,但却局限于个人计算机中储存的应用程序,没有涉及用户间共享并被存储于服务器中的应用程序。更大的问题是它还要求内部审计师浏览所有的应用程序,而不仅仅是用户间共享的那些。D-正确。这样内部审计师可以随机检查那些在用户间共享的应用程序。

第2题:

终端用户计算指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略,对应用终端用户计算的审计应包括:

A.确定终端用户计算的应用程序
B.对应用程序风险进行排列
C.对控制情况进行文件处理和测试
D.以上都对

答案:D
解析:
应用终端用户计算的审计应包括确定终端用户计算的应用程序、对应用程序风险进行排列、对控制情况进行文件处理和测试等。

第3题:

在关系数据库管理系统的层次结构中,应用层的服务对象______。

A.数据库

B.终端用户和应用程序

C.终端用户

D.数据查询


正确答案:B

第4题:

在将来,掌握微机知识的终端用户可以自行开发和使用他们自己的计算机程序来解决诸如投资决策之类的复杂问题。下面哪项是终端用户编程的普遍增长所带来的结果?()

  • A、改善的终端用户程序文档
  • B、没有经验的程序员无意产生的错误
  • C、越来越要求集中的MIS部门来设计终端用户应用系统
  • D、减少了诈骗和违规行为带来的风险

正确答案:B

第5题:

在以下哪项内容中,用户和编程员会合作开发新软件?

A.目标语言编程
B.终端用户计算
C.联合应用程序开发
D.计算机辅助的软件工程

答案:C
解析:
A不正确。目标语言编程也就是面向对象开发,是以对象为中心,按照客观世界的本来面目,用直观、自然的方法描述客观世界及其联系B不正确。终端用户计算又称终端用户开发,是指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略。C正确。联合应用程序开发中用户和编程员会合作开发。D不正确。计算机辅助工程技术的提出就是要把工程(生产)的各个环节有机地组织起来,其关键就是将有关的信息集成,使其产生并存在于工程(产品)的整个生命周期。

第6题:

如果与传统的信息系统开发相比较,那么,以下哪项内容属于开发终端用户计算(EUC)应用程序方面的通行风险?

A.由于对管理层获取计算机化信息的要求的回应不积极,管理层的决策可能会受到损害。
B.由于应用程序开发时间增加,管理层可能无法像以往那样擅于快速应对竞争压力。
C.管理层可能会像依赖传统系统开发程序出具的报告一样依赖终端用户计算应用程序出具的报告。
D.管理层可能为终端用户计算应用程序的开发发生更多的应用程序开发和维护成本。

答案:C
解析:
开发终端用户计算(EUC)应用程序成本风险包括:系统整体分析功能常被忽略,难以和其他系统集成和共享数据;系统内会产生一些专用的信息系统;缺乏标准和文档。使用及维护都严重地依赖开发者;由于缺乏监督,致使相同的信息可能被以不同的方式处理,失去了信息的一致性,这也是终端用户开发的系统中最难发现的缺陷。当信息缺乏一致性,而管理层仍像依赖传统系统开发程序出具的报告一样依赖终端用户计算应用程序出具的报告时,将为组织决策带来巨大的风险。

第7题:

在审计应用层面的终端用户计算控制措施时,审计所需的审核过程涉及以下哪项内容?

A.评估终端用户计算的管理、政策、程序和终端用户支持。
B.确定终端用户计算的应用程序,开展应用程序风险排级,并对控制措施进行文件处理和测试。
C.审查培训情况、用户满意度和数据的所有权。
D.评估实物安全性、逻辑安全性、备份和恢复情况。

答案:B
解析:
选项A不正确,因为这个流程用来审查组织层面的终端用户计算控制。选项B正确,应用必须进行风险排序和传统的审查。选项C和D不正确,因为这些仅仅是审查的一部分,而不是一个阶段或流程。

第8题:

审计师所在公司在主机环境计算方面具有多年的经验。两年前,公司还在几个部门实施过终端用户计算。在审计终端用户环境时,审计师担心终端用户环境不太可能具备适当的软件和硬件设备以便( )。

A.对交易进行输入确认
B.变更控制程序
C.对敏感数据加密
D.关系数据库查询

答案:B
解析:
B一般而言,终端用户环境同主机软件和针对程序安装与变更历史维护的程序(确保集中控制)是不一样的。选项A不正确,针对应用程序记录输入确认的适当软件工具,在主机环境和终端用户环境下都适用。选项C不正确,在硬件或软件中实施加密特征在主机环境和终端用户环境都适用。选项D不正确,关系数据库查询方面的软件适用于主机环境和终端用户环境。

第9题:

在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?

A.总体控制的有效性受到应用程序控制的影响;
B.在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;
C.整个终端用户计算环境对总体控制的要求相对比较固定;
D.在审计师依赖应用程序控制之前必须已经建立总体控制

答案:D
解析:
答案A、B、C均不正确。见题解D。答案D正确。关于总体控制环境的说法正确的是在审计师依赖应用程序控制之前必须已经建立总体控制。

第10题:

以下哪种为终端用户应用开发的普通风险?()

  • A、应用程序可能没有测试和IT一般控制
  • B、增加开发和维护成本
  • C、增加应用程序开发时间
  • D、决策可能由于当请求信息时响应效率的降低而受到削弱

正确答案:A

更多相关问题