國際注冊內(nèi)部審計師CIA經(jīng)營分析與信息技術(shù)600題及答案解析_第1頁
國際注冊內(nèi)部審計師CIA經(jīng)營分析與信息技術(shù)600題及答案解析_第2頁
國際注冊內(nèi)部審計師CIA經(jīng)營分析與信息技術(shù)600題及答案解析_第3頁
國際注冊內(nèi)部審計師CIA經(jīng)營分析與信息技術(shù)600題及答案解析_第4頁
國際注冊內(nèi)部審計師CIA經(jīng)營分析與信息技術(shù)600題及答案解析_第5頁
已閱讀5頁,還剩171頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

CIA600題第三部分:經(jīng)營分析與信息技術(shù)

全面質(zhì)量管理在制造業(yè)中應(yīng)用的最典型例子是?

A、在銷售前確認產(chǎn)品缺陷并對它們進行再加工;

B、在設(shè)計產(chǎn)品時努力將缺陷降到最低程度;

C、開展定期檢查,以便盡早查出產(chǎn)品缺陷;

D、定期調(diào)整機器,以便減少因機器問題導(dǎo)致的產(chǎn)品缺陷。

答案:B

解題思路:A、不正確。該選項描述的是修復(fù)產(chǎn)品使其合格的方法,這是最早使用的

方法。檢驗員確定產(chǎn)品缺陷并使這些有缺陷的產(chǎn)品得到再加工。

B、正確。該選項描述的是設(shè)計產(chǎn)品使其合格的方法,這種方法促使人們從一開始就

把“質(zhì)量”記在心里。

D、不正確。該選項描述的是檢查產(chǎn)品使其合格的方法,這種方法是將修復(fù)產(chǎn)品使其

合格的方法應(yīng)用于在產(chǎn)品中。

D、不正確。該選項描述的是調(diào)整機器使產(chǎn)品合格的方法,與“檢查產(chǎn)品使其合格''的

方法效果相同。

內(nèi)部審計師參與重新設(shè)計時不包括以下哪一項?

A、確定重新設(shè)計是否得到高層管理人員的支持;

B、推薦考慮領(lǐng)域;

C、為新系統(tǒng)制定審計計劃;

D、指導(dǎo)新系統(tǒng)實施.

答案:D

解題思路:A、不正確。內(nèi)部審計師應(yīng)執(zhí)行這一職能。

B、不正確。內(nèi)部審計師應(yīng)執(zhí)行這一職能。

C、不正確。內(nèi)部審計師應(yīng)執(zhí)行這一職能。

D、正確。內(nèi)部審計師不應(yīng)該直接參與新系統(tǒng)的實施,這樣做會損害他們的獨立性和

客觀性。

以下哪項控制措施能防止由獨立承包商開具的費用賬單所引起的糾紛?

A、及時記錄承付款和開支;

B、簽署包含開單費用條款的書面協(xié)議

C、在采購和應(yīng)付款部門之間進行恰當?shù)穆氊煼蛛x

D、提交月度報告,將實際開支與批準的預(yù)算進行比較

答案:B

解題思路:A、不正確。及時報告不會解決這個問題。

B、正確。這種協(xié)議的存在將防止與費用補償有關(guān)的爭議。

C、不正確。在問題的陳述中沒有證據(jù)表明存在不相容職務(wù)。

D、不正確。每月通過報告進行比較可能會發(fā)現(xiàn)某個問題,但不能防止由費用引起的

糾紛。

公司應(yīng)用何種技術(shù)才能確定廣播、電視和報紙等廣告媒體如何結(jié)合才能使銷售得到最

大增加,并使公司的公眾形象得到最佳改善?

A、帕累托(PARETO)分析;

B、價值分析

C、線性回歸;

D、馬爾可夫(MARKOV)分析過程

答案:B

薛題思路:A、不正確。帕累托分析是按照重要程度對問題進行分類,并關(guān)注最重要

的問題的一種技術(shù)。

B、正確。價值分析旨在以最小的成本取得最優(yōu)的業(yè)績。

C、不正確。線性回歸分析是在已知一個相關(guān)變量的情況下,用來預(yù)測一個變量的方

法。

D、不正確。MARKOV分析過程被用來描述一個機器在一段時間里運轉(zhuǎn)正常,它將

在另一段時間也正常運轉(zhuǎn)的概率這樣的情況。

以下哪項不是合適的時間序列預(yù)測技術(shù)?

A、最小平方法;

B、指數(shù)平滑法;

C、德爾菲法;

D、移動平均數(shù)

答案:C

標題思路:A、不正確。最小平方法在回歸模型中使用,以產(chǎn)生一條與數(shù)據(jù)最相符的

直線。

B、不正確。指數(shù)平滑法(一個參數(shù))適合時間序列數(shù)據(jù)。

C、正確。德爾菲法是一種定性方法,不是定量方法。

D、不正確。運用移動平均法來分解時間序列各部分。

解決問題的戰(zhàn)略(如“如果…就會怎么樣?”)一般和以下哪項一起使用

A、統(tǒng)計抽樣

B、計量經(jīng)濟預(yù)測

C、排隊論

D、模擬

答案:D

解題思路:A、不正確。統(tǒng)計抽樣不涉及解決問題的戰(zhàn)略。

B、不正確。計量經(jīng)濟預(yù)測運用經(jīng)濟學(xué)知識來預(yù)測選定數(shù)據(jù)的性態(tài)。

C、不正確。排隊論是用來解決等候線(排隊)問題的。

D、正確?!叭绻趺礃印钡臎Q策方法是模擬法的精髓。

為發(fā)現(xiàn)不符合產(chǎn)品規(guī)格的產(chǎn)品而發(fā)生的質(zhì)量成本稱為

A、預(yù)防成本;

B、鑒定成本;

C、重新加工成本;

D、失敗成本

答案:B

解題思路:A、不正確。預(yù)防成本指那些為防止生產(chǎn)出不合格的產(chǎn)品而發(fā)生的成本。

B、正確。鑒定成本指那些為檢查不合格的產(chǎn)品而發(fā)生的成本,例如:檢驗設(shè)備的維

修成本、破壞性測試成本。

C、不正確。重新加工成本是一種失敗成本,是在發(fā)現(xiàn)并修復(fù)不合格產(chǎn)品時發(fā)生的成

本。

D、不正確。在修復(fù)不合格產(chǎn)品時所發(fā)生的成本是失敗成本。

以下哪項是用來評價某大型零售商店不同部門生產(chǎn)率的最佳衡量方法?

A、每天每名員工服務(wù)的顧客人數(shù):

B、每平方英尺的收入;

C、每個部門每天的銷售數(shù)量;

D、每個部門月平均儲存的產(chǎn)品數(shù)量。

答案:B

解題思路:A、不正確。這不是最好的衡量方法。例如,?個售書的部門可能為許多

顧客提供服務(wù),或賣了很多書。但這并不意味著該部門比一個銷售家具的部門生產(chǎn)率更

高。

B、正確。關(guān)于收益的關(guān)鍵是每平方英尺的收入,在商店中,樓面面積是有限的資

源,它的生產(chǎn)率應(yīng)該得到分析。

C、不正確。見a

D、不正確。?個給定部門所儲存的產(chǎn)品數(shù)量與生產(chǎn)率無關(guān)。

在全面質(zhì)量管理中應(yīng)用工作團隊非常重要,原因是:

A、管理良好的團隊具有很高的創(chuàng)造力,而且比個人更善于處理復(fù)雜問題;

B、團隊作決策比較快,因此可以有助于減少決策周期;

C、與單個工作人員相比,團隊成員的工作激勵更高;

D、使用團隊方式可以取消監(jiān)督,因此使得公司更精簡并創(chuàng)造更高的利潤。

答案:A

解題思路:A、正確.工作小組可以運用所有團隊成員所擁有的各種各樣的知識和技

能。

B、不正確。團隊經(jīng)常會導(dǎo)致高成本低效率。

C、不正確。雖然在團隊中,員工的能動性可能較高,但能動性高并不直接就意味著

質(zhì)量高。

D、不正確。雖然對監(jiān)督的需要可能會減少,但不能完全去掉監(jiān)督。

以下哪項內(nèi)容說明了讓員工參與控制自我評價過程的原因?

1、員工更有動力來正確完成他們的工作;

II、員工對其工作持客觀態(tài)度;

Ilk員工能對內(nèi)部控制提供獨立評價;

IV、管理人員希望從員工處獲得反饋。

A、只有I和II是對的;

B、只有I和IV是對的;

c、只有ni和iv是對的;

D、只有II和IV是對的

答案:B

解題思路:I、正確。這是讓員工參與控制自我評價過程的一個原因。

II、不正確。通常認為員工不能對他們的工作和表現(xiàn)持客觀態(tài)度。

I1L不正確。雖然員工能夠參與評價內(nèi)部控制,但是他們的評價不被認為是獨立的評

價。

IV、正確。這是讓員工參與控制自我評價過程的一個原因。

對職務(wù)進行重新設(shè)計取得成功的關(guān)鍵之一是:

A、建立擁有自主權(quán)的工作團隊;

B、通過增加與所從事的工作相似的任務(wù)來擴大工作內(nèi)容;

C、實行職務(wù)輪換,使員工工作多樣化;

D、改變工作內(nèi)容,以滿足員工自身發(fā)展的需要。

答案:D

解題思路:A、不正確。自主性的工作團隊僅是職務(wù)豐富化的?種,在許多情況下不

適用。

B、不正確。增加更多的相似性任務(wù),從根本上來說,不是職務(wù)再設(shè)計。如果現(xiàn)在的

任務(wù)很難或者令人厭煩,這樣做還會損害員工的能動性。

C、不正確。將員工輪換到不同的崗位,只能提供暫時的挑戰(zhàn),而不會滿足那些渴望

更大挑戰(zhàn)的員工的需要。

D、正確。成功的職務(wù)設(shè)計和再設(shè)計的主要原則之一是考慮員工的需求和技能,使員

工從事與他們的需求和技能相符合的工作,或改變員工的職務(wù)以滿足他們的需求和技能。

以下哪項關(guān)于基準比較法的陳述是正確的?

A、將一個公司的業(yè)績與其最接近的競爭對手的業(yè)績進行比較是基準比較法的典型做

法;

B、可以通過質(zhì)量或數(shù)量的比較來進行;

C、通常局限于制造業(yè)操作和生產(chǎn)過程;

D、將一個公司的業(yè)績與'業(yè)績最佳的公司進行比較來完成。

答案:D

解題思路:A、不正確?;鶞时容^法包括與行業(yè)先鋒和世界上最好的經(jīng)營業(yè)績進行比

較?;鶞时容^法或使用行業(yè)范圍的數(shù)據(jù)以對參加比較的公司提供的信息給予保密,或使用

合作公司的數(shù)據(jù)。

B、不正確。基準比較法需要的是涉及數(shù)量比較的測量方法。

C、不正確?;鶞时容^法可被應(yīng)用到一個公司的所有職能領(lǐng)域。事實上,制造業(yè)常常

是有行業(yè)特點的。但是有些事情如處理訂單,支付貨款則沒有行業(yè)特點。因此通過向全球

最佳學(xué)習,制造業(yè)有更多的機會來提高自己的業(yè)績。

D、正確。見a

彈性預(yù)算是以下哪種計劃的量化表現(xiàn)?

A、為預(yù)算期實現(xiàn)的實際產(chǎn)出水平編制的計戈I;

B、由預(yù)計收益表及預(yù)算期間相應(yīng)的安排組成;

C、強調(diào)在預(yù)算期間生產(chǎn)銷售產(chǎn)品和服務(wù)所必需的活動成本的計劃;

D、規(guī)劃預(yù)算期內(nèi)改進現(xiàn)有實務(wù)和程序后的成本;

答案:A

薛題思路:A、正確。這是彈性預(yù)算的定義。

B、不正確。這是經(jīng)營預(yù)算的定義。

C、不正確。這是以作業(yè)為基礎(chǔ)的預(yù)算編制法的定義。

D、不正確。這是“改善”預(yù)算編制法的定義。

以卜一哪項是效率衡量方法的范例?

A、缺勤率;

B、成為制造業(yè)領(lǐng)頭羊的目標;

C、每天處理的保險索賠案件數(shù);

D、顧客投訴比率。

答案:C、

解題思路:A、不正確。缺勤率不是種衡量效率的方法,因為不存在任何投入與產(chǎn)

出的比較。

B、不正確。這是一個效果的例子,不是效率的例子。

C、正確。效率是有效產(chǎn)出與獲得該產(chǎn)出所必需的投入之間的比率。每天處理的保險

索賠案件數(shù)衡量的是產(chǎn)出(處理的索賠案)與投入(一天的工作)之比。

D、不正確。顧客投訴比率不是一種衡量效率的方法,因為不存在任何投入與產(chǎn)出的

比較。

對需求量取決于生產(chǎn)水平的制造業(yè)庫存(比如原材料、組件元件、分組合件)進行計

劃和控制的恰當技術(shù)是:

A、材料需求計劃;

B、回歸分析;

C、資本支出預(yù)算編制;

D、線性規(guī)劃;

答案:A

薪題思路:A、正確。材料需求計劃是一項計劃和控制技術(shù),用來管理依靠需求的制

造業(yè)庫存。

B、不正確?;貧w分析是?種用來估計變量之間關(guān)系的統(tǒng)計方法。

C、不正確。資本支出預(yù)算編制是用來分析和評價長期資本投資的。

D、不正確。線性規(guī)劃是一種數(shù)學(xué)方法,以使某個給定的客觀對象最大化到某個限度

或最小化到某個限度。

如果即時采購政策成功減少了某制造公司的庫存總成本,那么最有可能發(fā)生以卜哪種

成本變化組合?

A、采購成本增加,缺貨成本降低;

B、采購成本增加,質(zhì)量成本降低;

C、質(zhì)量成本增加,訂貨成本降低;

D、缺貨成本增加,儲存成本降低;

答案:D

解題思路:A、不正確。供應(yīng)商可能要求制造公司對其售價做出讓步,這將提高制造

公司的采購成本。但是,制造公司在任一時點都將收到較少的材料,提高了缺貨的可能

性,從而導(dǎo)致缺貨成本增加。

B、不正確。供應(yīng)商可能要求制造公司對其售價做出讓步,這將提高制造公司的采購

成本。但是質(zhì)量成本不一定受到即時采購制的影響。

C、不正確。在制造公司處理更少的采購訂單的情況下,訂貨成本可能會降低。但是

質(zhì)量成本不一定受到即時采購制的影響。

D、正確。在這種情況下,制造公司在任一時點都將收到較少的材料,提高了缺貨的

可能性,從而導(dǎo)致缺貨成本增加。與此同忖,平均存貨將減少,導(dǎo)致儲存成本降低。

在經(jīng)濟訂貨量模型中,每份訂貨成本和儲存成本都是估計數(shù)目。如果變動那些估計數(shù)

量,以便確定這種變化如何影響最優(yōu)經(jīng)濟訂貨量,此種分析方法叫做

A預(yù)測模式;

B敏感性分析;

C關(guān)鍵路徑法(CPM)分析;

D決策分析。

答案:B

解題思路:A、不正確。預(yù)測模型涉及在不能獲得時間序列數(shù)據(jù)時,預(yù)測一段時間的

數(shù)據(jù)或者建立回歸模型。

B、正確。經(jīng)濟訂貨量敏感性分析包括變動單位存儲成本和/或每次訂貨成本來決定這

些變動對最佳訂貨量的影響程度。

C、不正確。關(guān)鍵路徑法涉及項目計劃安排。

D、不正確。決策分析涉及從備選方案中挑選出最佳方案。

某公司擁有倉儲式連鎖商店,這種商店出售大量的食品、辦公用品及其他低值商品。

商店的營銷費用都減至最小,每個商店的裝修均很普通。選擇適合該公司的組織結(jié)構(gòu)類

型:

A、機械式

B、模仿

C、有機式

D、簡單式

答案:A

品題思路:A、正確。機械式組織結(jié)構(gòu),最適合那些關(guān)注于通過嚴格控制、廣泛的勞

動分工和高度正規(guī)化最大程度降低成本的組織。

B、不正確。模仿是一種戰(zhàn)略,不是一種組織結(jié)構(gòu)。

C、不正確。有機式組織結(jié)構(gòu)是一種松散、靈活的具有高度適應(yīng)性的組織結(jié)構(gòu),是低

復(fù)雜性、低正規(guī)化和分權(quán)化的。

D、不正確。不是一種組織結(jié)構(gòu)。

內(nèi)部審計師可以通過確定何種事項來評估管理當局的計劃職能?

A、管理者的責任對象和授權(quán)范圍。

B、員工薪金是否與以員工分數(shù)確定的薪金檔次表一致。

C、是否每個管理計劃均包括用來衡量計劃完成與否的方法。

D、當舊的業(yè)績評價標準不合適或無效率時,是否建立和推行新的業(yè)績評價標準。

答案:C

解題思路:A、不正確。見C。

B、不正確。見C。

C、正確。本題考察管理職能的知識。決定是否每個管理計劃均包括用來衡量計劃完

成與否的方法是內(nèi)部審計師促進管理層計劃職能的一個方法,故選c。a選項所述內(nèi)容與管

理的組織職能相關(guān),B選項與管理的指導(dǎo)職能相關(guān),d選項與管理的控制職能相關(guān),故a、

b、d均不對。

D、不正確。見C。

工作生活質(zhì)量激勵機制的最基本原理表明組織應(yīng)該通過哪項途徑來激發(fā)員工的創(chuàng)造潛

力?

A、讓他們參與影響他們生活的決策,使他們對工作有更多的控制;

B、提供與員工努力和完成情況直接相關(guān)的公平合理的獎賞制度;

C、關(guān)注員工較高層次的需求.

D、應(yīng)用而務(wù)豐富化技術(shù),該力術(shù)可以增強技能多樣性、任務(wù)同一性和重要性、自主

性和反饋。

答案:A

解題思路:A、正確。本題考察“讓員工參與影響他們生活工作的決策是最好的激勵辦

法''的知識。開展工作生活質(zhì)量活動是建立在“讓員工參與那些可能影響他們生活和工作的

決策和行動”這一原則基礎(chǔ)上的,故選a。其余選項所述內(nèi)容雖然都是激勵措施,但是公平

合理的獎賞制度不是工作生活質(zhì)量活動的主要特點,關(guān)注員工較高層次的需求不符合工作

生活質(zhì)量的概念,職務(wù)豐富化的目的不是開展工作生活質(zhì)量活動,所以b、c、d選項均不

正確。

B、不正確。見A。

C、不正確。見A。

D、不正確。見A。

政策及程序給管理層和員工提供了行動指南。某跨國公司的內(nèi)部審計師打算對一項高

級管理職能開展業(yè)務(wù)審查。在這個管理層次上審計師是否應(yīng)當期望找到相關(guān)的政策和程

序?

A、是,所有的政策及程序均由高級管理層制定。

B、否,高級管理層只為下級人員制定政策及程序。

C、是,政策及程序適用于組織的所有等級。

D、否,只有中層管理人員及其下級制定、使用政策和程序。

答案:C

解題思路:A、不正確。見答案c

B、不正確。見答案c

C、正確。為了保證實現(xiàn)組織的各種各樣的目標,組織中各個管理層次的活動都必須

服從于組織所建立的政策、標準和程序(內(nèi)部控制)。這些政策、標準和程序通常由組織

的各個管理層次共同或分別制定,但一經(jīng)制定執(zhí)行就貫穿于組織(或組織內(nèi)單元)管理的全

過程,適用于組織(或組織內(nèi)單元)的各個管理層次或等級。

D、不正確。見答案c

內(nèi)部審計師必須了解不同組織的優(yōu)缺點。下列哪項組織具有大量重復(fù)職能?

A、簡單型組織結(jié)構(gòu);

B、分部型組織結(jié)構(gòu);

C、機械型組織結(jié)構(gòu);

D、專家官僚型組織結(jié)構(gòu)。

答案:B

解題思路:A、不正確。簡單型組織結(jié)構(gòu)是指?種低復(fù)雜性、低正規(guī)化和職權(quán)集中在

一個人手中的組織結(jié)構(gòu)。它適用于小型企業(yè)。這種小規(guī)模簡單化的組織通常不會重復(fù)使用

資源,以免造成低效率。

B、正確。分部型組織結(jié)構(gòu),其特點是建立自我包容的單位,其分部擁有較大的自治

權(quán)。與集權(quán)化的組織結(jié)構(gòu)相比較,這種組織結(jié)構(gòu)具有職能重復(fù)配置的問題。

C、不正確。機械型組織結(jié)構(gòu),是一種高度復(fù)雜、正規(guī)和集權(quán)的組織結(jié)構(gòu)。該種組織

結(jié)構(gòu)中集權(quán)的趨勢使職能重復(fù)減少到最低程度。

D、不正確。專家官僚型組織結(jié)構(gòu),是一種高度復(fù)雜化、低正規(guī)化的組織結(jié)構(gòu),并且

專家是組織中必不可少的。該種組織結(jié)構(gòu)集權(quán)的趨勢使職能重復(fù)減少到最低程度。

組織結(jié)構(gòu)與生產(chǎn)技術(shù)之間的關(guān)系揭示,在使用大規(guī)模生產(chǎn)技術(shù)的組織中,最好的組織

結(jié)構(gòu)是:

A、有機式,強調(diào)寬松的控制和靈活性。

B、矩陣式,員工既向產(chǎn)品經(jīng)理報告,也向職能經(jīng)理報告。

C、機械式,高度正規(guī)化,強調(diào)嚴格的控制。

D、綜合性,強調(diào)部門之間的合作。

答案:C

解題思路:A、不正確。見答案c

B、不正確。見答案c

C、正確。組織結(jié)構(gòu)與生產(chǎn)技術(shù)之間的關(guān)系:技術(shù)越常規(guī),結(jié)構(gòu)越標準化,技術(shù)越是

非常規(guī),結(jié)構(gòu)就越會是有機式的(控制和協(xié)調(diào)方法因技術(shù)類型而異)。大量、大規(guī)模生產(chǎn)

更適合于機械式,單件生產(chǎn)和連續(xù)生產(chǎn)采用有機式更為有效。

D、不正確。見答案c

內(nèi)部審計經(jīng)理有一支小型員工隊伍,但每名員工都有自己的工作動力,而且都可以說

是“事業(yè)有成的人審計經(jīng)理得到一份難度特大的審計任務(wù)。即使對于事業(yè)很成功的人,

由一個人在規(guī)定的截止日期前完成此項工作的可能性也非常小。審計經(jīng)理應(yīng)該選擇的最佳

途徑是

A、派?個人負責此工作,因為面對高風險,事業(yè)很成功的人會表現(xiàn)更出色。

B、兩個人負責此工作,以減少失敗風險。

C、派整支隊伍負責此工作,以保證失敗風險較低。

D、要求公司管理人員取消此項工作。

答案:B

解題思路:A、不正確。根據(jù)題意,該選項很難保證按時按質(zhì)的完成任務(wù)。

B、正確。從項目控制的角度看,要按時按質(zhì)的完成項目,同時又要兼顧成本控制,b

項是最佳選擇。

C、不正確。內(nèi)部審計師同樣是?項稀缺資源,不可能派整個隊伍負責同一項工作

(成本太高),但即使如此也不能保證把失敗的風險降到較低水平。

D、不正確。作為組織中的一個審計部門,是不能要求公司管理層取消所分派的審計

工作的。

若公司能注重下列何種事項,則其可更經(jīng)濟地達到質(zhì)量標準?

A、鑒定成本

B、預(yù)防成本

C、內(nèi)部失敗成本

D、外部失敗成本

答案:B

解題思路:A、不正確。鑒定成本指那些為檢查不合格的產(chǎn)品而發(fā)生的成本,但此時

產(chǎn)品已經(jīng)生產(chǎn)。

B、正確。預(yù)防成本指所有為預(yù)防不合格產(chǎn)品而發(fā)生的成本費用。其發(fā)生在產(chǎn)品產(chǎn)出

之前,因此,比a、c、d能更經(jīng)濟的達到質(zhì)量標準。

C、不正確。內(nèi)部失敗成本是指產(chǎn)品交付用戶之前、因未達到質(zhì)量要求所發(fā)生的各種

成本費用或損失。

D、不正確。外部失敗成本是指產(chǎn)品交付用戶之后、因未達到質(zhì)量要求所發(fā)生的各種

成本費用或損失。

某組織決定重新修改許多主要的工藝程序,下面列出的員工抵制這種變化的各種理由

中最不可能的是:

A、失業(yè)的威脅。

B、必須參加培訓(xùn)班。

C、現(xiàn)存工作組的分裂。

D、新的工藝程序沒有事先討論而由上層管理人員強加給員工。

答案:B

解題思路:A、不正確。任何人都不會反對能夠帶來利益的變革,但在組織的變革過

程中,總是存在著對變革的阻力,因為變革會帶來不確定性(變革會使己知的東西變成模

糊不清和不確定,這會使人產(chǎn)生風險感并可能懷有敵意)、個人得失(變革會使人擔心失

去既得利益)等問題。因此,失業(yè)的威脅、現(xiàn)存工作組的分裂、新的工藝程序沒有事先討

論而由上層管理人員強加給員工、擔心工作關(guān)系會發(fā)生變化等等都是變革阻力的常見表現(xiàn)

形式。

B、正確。在組織變革的過程中,參加培訓(xùn)班會使員工了解變革的理由、增強員工適

應(yīng)變革的能力等,會有效的降低對變革的阻力。所以,b選項最不可能成為抵制變革的理

由。

C、不正確。見a。

D、不正確。見a。

一個大型企業(yè)正考慮實施重大的組織變革。卜列哪組人員將不對實施該變革承擔責

任:

A、企業(yè)的員工;

B、最高管理層;

C、普通股股東;

D、外部顧問。

答案:C

解題思路:A、不正確。企業(yè)員工是組織變革的實施者之一。

B、不正確。最高管理層是組織變革的實施者之一。

C、正確。普通股股東不參與企業(yè)日常經(jīng)營活動,不實施組織變革,也不承擔實施變

革責任。

D、不正確。外部顧問常常在組織變革的過程中起作用。

在公司內(nèi)部開辦舞弊熱線的首要目的是

A、減少公司的總運營成本。

B、檢測機構(gòu)內(nèi)部各單位實現(xiàn)其目標情況。

C、建立溝通渠道,方便人們報告不當行為嫌疑。

D、強調(diào)值得注意的地方,并減少對如期運做領(lǐng)域的關(guān)注。

答案:

解題思路:A、不正確。這不是開辦舞弊熱線的首要目的。

B、不正確。這與開辦舞弊熱線無關(guān)。

C、正確。這是開辦舞弊熱線的首要目的,強調(diào)的是溝通(不當行為嫌疑)。

D、不正確。這屬于例外管理的范疇。

組織程序允許員工預(yù)計可能出現(xiàn)的問題。這種捽制被稱為:

A、反饋性控制;

B、戰(zhàn)略性控制;

C、前饋控制;

D、績效評估。

答案:C

解題思路:A、不正確。反饋性控制是指事情發(fā)生后,基于活動的結(jié)果所采取的種

控制。

B、不正確。這種控制應(yīng)伴隨著戰(zhàn)略計劃。

C、正確。前饋控制是為預(yù)防某種情況發(fā)生(在事件發(fā)生之前)而采取的一種控制。

D、不正確。這是一種回顧性的控制。

在過去幾年里,許多組織都在試圖減少管理費用,并且能對顧客要求及競爭做出迅速

的反應(yīng)。方法之一是減少中層管理層次。這種減少將影響到組織結(jié)構(gòu)的:

A、空間差異;

B、正規(guī)化;

C、縱向差別;

D、工作正規(guī)化。

答案:C

解題思路:A、不正確。這指的是人員、設(shè)施的地理分散程度。

B、不正確。指組織依靠規(guī)則和程序指導(dǎo)員工行為的程度。

C、正確。減少組織的中間管理層次,就直接減小了組織結(jié)構(gòu)的縱向差別,即會增加

管理跨度,使組織結(jié)構(gòu)變得更扁平化。

D、不正確。這個術(shù)語指組織內(nèi)部,需具有專門知識或技能才能從事的工作種類。

內(nèi)部審計適當?shù)慕M織角色應(yīng)當是:

A、協(xié)助外部審計人員以降低外部審計費用。

B、實施調(diào)查研究以協(xié)助組織達到更有效率的運行

C、履行董事會中審計委員會的調(diào)查隊職能。

D、履行評價職能,對組織的各項活動提供審查與評估服務(wù)。

答案:D

解題思路:A、不正確。降低外部審計費用是審計工作的成果,不是內(nèi)部審計的組織

角色。

B、不正確。沒能對內(nèi)部審計適當?shù)慕M織角色進行完整的描述。

C、不正確。所描述的組織角色范圍太小,認為內(nèi)部審計僅為經(jīng)營管理和高級管理部

門服務(wù)。

D、正確。這是對內(nèi)部審計基本組織角色的正確描述,只是換了一種說法。

公司內(nèi)部審計部門是公司內(nèi)部控制制度的有機組成部分。當審計部門對系統(tǒng)開發(fā)情況

進行檢查時,內(nèi)部審計部門應(yīng)該選取哪種控制措施?

A、反饋控制;

B、戰(zhàn)略計劃;

C、政策與程序;

D、前饋控制。

答案:D

解題思路:A、不正確。反饋性控制指事情發(fā)生后基于事件結(jié)果所采取的一種控制。

B、不正確。這不是一種控制類型.

C、不正確。政策與程序是公司的內(nèi)部控制制度,其執(zhí)行的控制功能是前饋控制。

D、正確。審計部門對系統(tǒng)開發(fā)情況進行檢查,是典型的前饋控制的應(yīng)用。

組織的生產(chǎn)率可以定義為某一特定時期,在消除通貨膨脹因素后,組織的總產(chǎn)出與總

投入之間的比率。在很多年里,日本的生產(chǎn)率都保持著領(lǐng)先,成為各國追趕的對象。日本

的高生產(chǎn)率主要歸因于:

A、豐富的原材料供應(yīng)和優(yōu)越的人力資源與財力資源。

B、更好的管理和使用較少資源實現(xiàn)更大目標的能力。

C、國家持續(xù)不斷的基礎(chǔ)設(shè)施建設(shè)。

D、強調(diào)創(chuàng)造性的先進的教育系統(tǒng)。

答案:B

解題思路:A、不正確。不符合生產(chǎn)率的定義。

B、正確。符合生產(chǎn)率的定義。

C、不正確。不符合生產(chǎn)率的定義。

D、不正確。不符合生產(chǎn)率的定義。

在全面質(zhì)量管理體系中:

A、進行全程檢測,將問題消滅在源頭。

B、質(zhì)量捽制是由受過嚴格訓(xùn)練的檢查員工在生產(chǎn)過程的最后工序進行。

C、上級管理人員對產(chǎn)品和服務(wù)的質(zhì)量負主要責任。

D、使用大量的供應(yīng)商,以得到最低的價格。

答案:A

賴瓦思路:A、正確。全面質(zhì)量管理強調(diào)的是全員全過程的參與、不斷地改進產(chǎn)品或

服務(wù)的質(zhì)量。

B、不正確。質(zhì)量控制貫穿于整個過程,而不僅僅是生產(chǎn)過程的最后工序。

C、不正確。該項所述內(nèi)容適用范圍很廣,不是全面質(zhì)量管理所特有的。

D、不正確。全面質(zhì)量管理注重合格的供應(yīng)商,并與其共同發(fā)展,而不以得到最低的

價格為目的。

某銀行為培訓(xùn)分行經(jīng)理設(shè)計了?套在崗培訓(xùn)項H,目的是訓(xùn)練參與者盡可能快地完成

其業(yè)務(wù)。該項目要求特定活動必須首先完成。例如,在信貸部門沒有工作經(jīng)驗的人員,不

能夠做出信貸決策。對這個項目,?個適當?shù)臅r間安排技術(shù)是:

A、計劃評審技術(shù)(PERT/CPM);

B、線性規(guī)劃;

C、排隊論;

D、敏感性分析。

答案:A

解題思路:A、正確。計劃評審技術(shù)(PERT/CPM)是一種規(guī)劃大型復(fù)雜項目時間安

排的技術(shù),包括PERT和CPM。

B、不正確。線性規(guī)劃是一種數(shù)學(xué)方法,以使某個給定的客觀對象最大化到某個限度

或最小化到某個限度。這是使有限資源達到最優(yōu)配置的正確方法。

C、不正確。排隊論是用來解決等候線(排隊)問題的。

D、不正確。敏感性分析是分析某決策因素變化時對結(jié)果的影響。

有效的目標管理(MBO)可以增強組織的效果。以下哪項有助于目標管理的有效性?

A、強調(diào)“應(yīng)該做”而非“必須做”的目標。

B、量化的、清晰可測評的、說明完成日期要求的目標。

C、管理人員嚴格督促所屬員工,使他們準確地完成自己起草的目標任務(wù)。

D、上面所有內(nèi)容。

答案:B

解題思路:A、不正確?!氨仨氉觥睉?yīng)當是第一位的,因為必須做的事情對組織取得良

好業(yè)績是至關(guān)重要的。

B、正確。目標管理的四要素就是明確目標(要求目標是明確的、可檢驗的和可衡量

的)、規(guī)定期限(每一個目標的完成都有一個簡單明確的時間期限)、參與決策和績效反

饋(不斷地將實現(xiàn)目標的進展情況反饋給個人,以便他們能夠調(diào)整自己的行動,并定期進

行正式的會議,以便上下級共同回顧和檢查進展情況)。

C、不正確。嚴格督促所屬員工準確地完成所起草的目標,可能會在員工中建立起一

種緊張害怕的氛圍,從而導(dǎo)致低效。

D、不正確。只有b正確。

通過設(shè)立戰(zhàn)略業(yè)務(wù)單位(SBU)成功地完成了組織的改組。以下哪條不是衡量組織單

元是否有資格成為SBU的標準:

A、在母公司以外設(shè)立一個明確的市場。

B、成為一個利潤中心。

C、風險厭惡。

D、面對外部競爭。

答案:C

解題思路:A、不正確。SBU應(yīng)當不影響母公司的市場。

B、不正確。SBU必須是一個利潤中心,以便能夠?qū)λ旧淼慕?jīng)營效果做出測評。

C、正確。戰(zhàn)略業(yè)務(wù)單位(SBUs)是針對如何競爭而產(chǎn)生的一種戰(zhàn)略單位,代表種單

一的事業(yè)或相關(guān)的事業(yè)組合,每一個SBU都有自己的獨特使命和競爭對手,每一個SBU

服務(wù)于一種明確定義的產(chǎn)品一細分市場,并具有明確定義的戰(zhàn)略,同時在與整體組織的能

力和需要保持一致的條件下,按照自身的能力和競爭需要來開發(fā)戰(zhàn)略。因此,風險厭惡就

不可能成為衡量組織單元是否有資格成為SBU的標準。

D、不正確。要求SBU能有效地面對競爭。

最近全球發(fā)生了一些災(zāi)難。鑒于災(zāi)難可能對其組織造成破壞性影響,內(nèi)部審計師應(yīng)該

鼓勵管理者制定災(zāi)難管理程序。此種程序制定的第一步工作是:

A、制定應(yīng)急計劃;

B、開展風險分析;

C、創(chuàng)建風險管理小組;

D、練習對風險的反應(yīng)。

答案:B

解題思路:A、不正確。災(zāi)難管理程序?qū)儆诘湫偷娘L險管理。制定應(yīng)急計劃是風險管

理的內(nèi)容之一,但并不是風險管理的第一步工作。

B、正確。風險管理,是建立在風險分析的基礎(chǔ)之上的,指采取一定的措施對風險進

行檢測評估,使風險降低到可以接受的程度,并將其控制在這水平上。即開展風險分析

是風險管理的第一步工作。

C、不正確。創(chuàng)建風險管理小組是風險管理的內(nèi)容之一,但并不是風險管理的第一步

工作。

D、不正確。練習對風險的反應(yīng)屬于風險管理的內(nèi)容,但同樣不是風險管理的第一步

工作。

大型制造商都采取適時存貨系統(tǒng),以便最大限度地減少庫存的儲存成本。以下哪項是

適時存貨系統(tǒng)的主要薄弱點?

A、計算機資源;

B、材料供應(yīng)合同;

C、停工;

D、實施時間。

答案:

解題思路:A、不正確。適時存貨系統(tǒng)要求每道環(huán)節(jié)和工序相互銜接,時間恰到好

處,并盡可能實現(xiàn)“零庫存其主要內(nèi)容包括適時采購、適時加工、適時存貨、適時運

輸,因此,對于想采用該系統(tǒng)的制造商而言,足夠的計算機資源、穩(wěn)定而有效的材料供應(yīng)

合同、充分的實施時間等條件是必須具備的,否則將不可能實施該系統(tǒng)。但一旦具備了這

些條件建立起了該系統(tǒng),則這些因素就不再成為約束條件,而其他足以致使各環(huán)節(jié)無法銜

接的因素如可能的停工(工作中斷、工人罷工等)現(xiàn)象等將會對該系統(tǒng)的正常運行造成嚴

重威脅。

B、不正確。見a.

C、正確。見a。

D、不正確。見a。

許多人認為,沖突本身會對公司造成損害。但是,理論研究和實際案例都表明,有些

沖突對于公司的繁榮是有好處的??晒┕芾砣藛T使用,刺激沖突產(chǎn)生的技術(shù)是

A、權(quán)威性命令;

B、重組組織;

C、擴展資源;

D、創(chuàng)建高級目標。

答案:D

解題思路:A、不正確。權(quán)威性命令可以刺激沖突產(chǎn)生,但是否對公司的繁榮有好處

則要看具體情況。

B、不正確。重組組織是一種沖突刺激技術(shù),但其會打破組織結(jié)構(gòu)的現(xiàn)狀并提高沖突

的水平,因此不易于管理人員直接使用。

C、不正確。擴展資源也是刺激沖突產(chǎn)生的一種技術(shù),但對公司的繁榮同樣具有類似

雙刃劍的作用。

D、正確。創(chuàng)建高級目標是激發(fā)功能正常的沖突的首要一步,是最易于(在本題選項

中也是如此)管理人員使用的有效刺激沖突產(chǎn)生的技術(shù)。通過創(chuàng)建高級目標(如晉升、加

薪等等),管理人員可以使沖突具有合法的地位,并可以自己的行動來加以支持。

以卜哪項措施為筆記本電腦儲存的敏感數(shù)據(jù)提供的安全保證最小?

A、為筆記本電腦上的數(shù)據(jù)文件加密。

B、為筆記木電腦上的屏幕保護程序加上密碼保護。

C、使用帶可拆卸硬盤驅(qū)動器的筆記本電腦。

D、不使用時將筆記本電腦鎖在箱子中。

答案:B

解題思路:A、不正確。數(shù)據(jù)加密可以為筆記本電腦提供足夠的安全性。

B、正確。屏幕保護程序的口令保護功能可以被輕易地饒過。

C、不正確??梢苿佑脖P能提供足夠的安全性。

D、不正確。將筆記本電腦物理地鎖進一個箱子里確實能增進其安全。

用以連接異構(gòu)網(wǎng)絡(luò)的設(shè)備叫做:

A、網(wǎng)關(guān)

B、網(wǎng)橋

C、路由器

D、集線器

答案:A

解題思路:A、正確。網(wǎng)關(guān)在兩種或多種不同的協(xié)議簇之間進行翻譯,從而使兩種不

同類型網(wǎng)絡(luò)的連接成為可能。網(wǎng)關(guān)通常由軟件來實現(xiàn)。

B、不正確。網(wǎng)橋連接不同網(wǎng)段,并使其顯得象是只有一個物理網(wǎng)段。

C、不正確。路由器連接兩個或更多個相同協(xié)議的網(wǎng)段,使這些網(wǎng)絡(luò)段之間可以通

訊。

D、不正確。集線器可與來自同一局域網(wǎng)的幾臺PC機的雙絞線連接。

口令是以下哪種控制的例證?

A、物理控制

B、編輯控制

C、數(shù)字控制

D、訪問控制

答案:D

解題思路:A、不正確。物理控制限制對某一區(qū)域的訪問,但不包括口令。

B、不正確。編輯控制檢查輸入數(shù)據(jù)的合法性。

c、不正確。數(shù)字控制是?類物理控制。

D、正確??诹钍窃L問控制的一種方式,因為口令可以限制對計算機系統(tǒng)及系統(tǒng)中所

存儲的信息的訪問。

以下哪種方式能夠以最佳方式保護計算機程序庫的安全?

A、為程序安裝一個日志系統(tǒng)。

B、監(jiān)控對程序庫介質(zhì)的實物接觸。

C、限制對程序庫的物理和邏輯訪問。

D、拒絕來自遠程終端的訪問。

答案:C

解題思路:A、不正確。安裝一個針對程序訪問的日志系統(tǒng)能偵查到未經(jīng)授權(quán)的訪

問,但不能防止其發(fā)生。

B、不正確。監(jiān)視對程序庫介質(zhì)的物理訪問只能控制未經(jīng)授權(quán)的物理訪問。

C、正確。限制對程序庫的物理和邏輯訪問可以保護程序庫免遭非授權(quán)的使用,無論

攻擊者是直接動手或通過遠程終端進行。

D、不正確。拒絕所有的遠程終端訪問通常是不現(xiàn)實的,而且也不能防止對程序庫的

物理訪問。

雖然一個組織已經(jīng)決定使用大型機來運行其制造工藝系統(tǒng),但他們?nèi)匀辉谄渌鼞?yīng)用系

統(tǒng)方面尋求降型化的機會。降型化的目的是:

A、提高可靠性。

B、提高安全性。

C、降低復(fù)雜性。

D、降低成本。

答案:D

解題思路:A、不正確。降型化并不能提高系統(tǒng)的可靠性。

B、不正確。降型化并不能提高系統(tǒng)的安全性。

C、不正確。降型化并不能降低系統(tǒng)的復(fù)雜性。

D、正確。降型化采用通用的微機和網(wǎng)絡(luò)來代替專用的大型主機,可顯著降低

現(xiàn)在組織更傾向于使用微機來完成數(shù)據(jù)表現(xiàn),因為相對大型主機系統(tǒng)而言微機更具

有:

A、可控性。

B、有助于數(shù)據(jù)有完整性。

C、可靠性。

D、經(jīng)濟性。

答案:D

解題思路:A、不正確。大型機環(huán)境的程序、數(shù)據(jù)集中存放的特征使其對系統(tǒng)的可控

性比微機環(huán)境更高。

B、不正確。大型機環(huán)境的數(shù)據(jù)集中存放特征更有利于數(shù)據(jù)的完整性。

C、不正確。微機系統(tǒng)的可靠性通常要低于大型主機系統(tǒng)。

D、正確。開放的微機系統(tǒng)要比專用的大型主機系統(tǒng)便宜得多。

一個組織的戰(zhàn)略層適合使用下列哪,種信息系統(tǒng)?

A、管理信息系統(tǒng)

B、決策支持系統(tǒng)

C、高級經(jīng)理支持系統(tǒng)

D、知識工作系統(tǒng)

答案:C

解題思路:A、不正確。管理信息系統(tǒng)幫助中層經(jīng)理從事監(jiān)督、管理,處理行政事

務(wù)。

B、不正確。決策支持系統(tǒng)幫助中高層經(jīng)理對某些具體問題進行決策。

C、正確。高級經(jīng)理支持系統(tǒng)幫助高層經(jīng)理處理解決戰(zhàn)略問題,研究組織內(nèi)部和外部

環(huán)境。

D、不正確。知識工作系統(tǒng)幫助組織中知識員工和數(shù)據(jù)員工把知識用到經(jīng)營中去,為

組織管理文件檔案工作。

下列除哪項外都是信息安全主管的職責:

A、制定組織的信息安全政策。

B、維護和更改用戶密碼列表。

C、評價新應(yīng)用軟件中的安全控制。

D、對失敗的訪問企圖進行監(jiān)測和調(diào)查。

答案:B

解題思路:A、不正確。制定組織的信息安全政策是信息安全主管的職責。

B、正確。維護和更改用戶密碼列表應(yīng)由用戶自己完成。

C、不正確。評價新應(yīng)用軟件中的安全控制是信息安全主管的職責。

D、不正確。對失敗的訪問企圖進行監(jiān)測和調(diào)查是信息安全主管的職責。

為鑒別通信系統(tǒng)的哪些組成部分風險最大,內(nèi)部審計師首先應(yīng)該:

A、檢查開放系統(tǒng)互聯(lián)網(wǎng)絡(luò)模型;

B、考查網(wǎng)絡(luò)操作費用;

C、確定網(wǎng)絡(luò)的商業(yè)用途;

D、把網(wǎng)絡(luò)軟件和硬件按各自的層次繪圖表示。

答案:C

解題思路:A、不正確。參見c.。

B、不正確。參見c.o

C、正確。因為信息系統(tǒng)(包括通信系統(tǒng))要為組織的目標服務(wù),所以應(yīng)首先確定系

統(tǒng)的商業(yè)用途,并在此的基礎(chǔ)上評估信息系統(tǒng)的風險。

D、不正確。參見c.。

以下哪一類機構(gòu)按照用戶的要求管理運行用戶擁有的內(nèi)部數(shù)據(jù)處理設(shè)備,并收取一定

的費用?

A、計算機租賃公司

B、設(shè)備管理機構(gòu)

C、服務(wù)局

D、時間共享服務(wù)商

答案:B

解題思路:A、不正確。計算機租賃公司只提供設(shè)備,不負責設(shè)備管理運行。

B、正確。設(shè)備管理機構(gòu)按照用戶的要求來管理運行用戶擁有的數(shù)據(jù)處理設(shè)備。

C、不正確。服務(wù)局管理運行自己擁有的數(shù)據(jù)處理設(shè)備,為不同客戶提供處理服務(wù)。

D、不正確。時間共享服務(wù)商管理運行自己擁有的數(shù)據(jù)處理設(shè)備和系統(tǒng),使各類組織

能使用他們的系統(tǒng)。

因為登錄系統(tǒng)的過程較瑣碎枯燥,用戶經(jīng)常把登錄序列保存在個人電腦里,以待進入

主機設(shè)施時再調(diào)用。這一做法的風險是:

A、個人電腦上的敏感資料更易于泄露。

B、任何能訪問個人電腦的人也能訪問主機。

C、數(shù)據(jù)文件備份程序的有效性將被削弱。

D、未經(jīng)充分訓(xùn)練的用戶會犯更多的錯誤。

答案:B

薛題思路:A、不正確。主機登錄序列和個人電腦上的敏感資料的安全性無關(guān)。

B、正確。由于主機登錄序列保存在個人電腦里,任何能訪問個人電腦的人也能利用

該序列來訪問主機。

C、不正確。主機登錄序列和數(shù)據(jù)文件備份程序的有效性無關(guān)。

D、不正確。與此相反,把登錄序列保存在個人電腦里可以簡化登錄系統(tǒng)的過程,使

未經(jīng)充分訓(xùn)練

某總部位于紐約的大型連鎖超市公司一直通過租用衛(wèi)星線路來保持總部和遍布全球的

各個超市之間的信息交換,這些信息包括采購成本等敏感信息?,F(xiàn)在,為了節(jié)省通訊費

用,公司管理層考慮采用因特網(wǎng)來代替衛(wèi)星線路。此時最適合采用的技術(shù)是:

A、VLAN(虛擬局域網(wǎng):virtuallocalareanetwork)

B、PBX(專用分組交換機:privatebranchexchanges)

C、VPN(虛擬專用網(wǎng):virtualprivatenetwork)

D>VAN(增值網(wǎng):valueaddednetwork)

答案:C

解題思路:A、不正確。虛擬局域網(wǎng)是一種將物理上互連的網(wǎng)絡(luò)在邏輯上隔離成不同

網(wǎng)段的技術(shù),可以提高網(wǎng)絡(luò)的安全性。

B、不正確。專用分組交換機(PBX)使用專用電話線在辦公室間傳輸電話、傳真。

C、正確。虛擬專用網(wǎng)利用利用數(shù)據(jù)包封裝和加密等技術(shù),可以在公用交換網(wǎng)絡(luò)上建

立一個“虛擬”的專用網(wǎng)絡(luò),既具備私有網(wǎng)絡(luò)的安全性,又具有公用網(wǎng)絡(luò)的經(jīng)濟性。

D、不正確。增值網(wǎng)通?;谧庥镁€路而不是因特網(wǎng)。

某不動產(chǎn)經(jīng)紀公司正遷入一座裝有足夠電話線路的大樓。公司考慮安裝一套內(nèi)部數(shù)字

交換系統(tǒng)(PBX),來連接公司計算機與其它辦公設(shè)備(如復(fù)印機、打印機及傳真機

等)。在該網(wǎng)絡(luò)中使用PBX系統(tǒng)的局限性是:

A、公司將依賴外人來維護系統(tǒng)。

B、系統(tǒng)不能輕松地處理大容量數(shù)據(jù)。

C、同軸電纜線必須裝遍整幢大樓。

D、難以對辦公設(shè)備進行重新布置,且花費甚大。

答案:B

解題思路:A、不正確。內(nèi)部數(shù)字交換系統(tǒng)(PBX)可由公司自行維護。

B、正確。相對于以太網(wǎng)等專用數(shù)字線路,電話線路的數(shù)字帶寬有限,不能輕松地傳

輸大容量數(shù)據(jù)。

C、不正確。PBX系統(tǒng)利用大樓內(nèi)現(xiàn)有的電話線路,由于樓內(nèi)已裝有足夠的電話線

路,因此無須鋪設(shè)同軸電纜。

D、不正確。PBX系統(tǒng)可直接利用大樓內(nèi)現(xiàn)有的電話線路和插座,一般情況下無須對

辦公設(shè)備進行大的調(diào)整。

能對源程序進行語法檢查,并將其翻譯成目標代碼的程序是:

A、解釋程序。

B、編譯程序。

C、調(diào)試程序。

D、加密程序。

答案:B

解題思路:A、不正確。解釋程序?qū)⒏呒壵Z言程序轉(zhuǎn)換成中間代碼,并逐行解釋執(zhí)

行…

B、正確。編譯程序?qū)υ闯绦蜻M行語法檢查,并將其翻譯成目標代碼的程序。

C、不正確。調(diào)試程序用于跟蹤程序的執(zhí)行,并找到發(fā)生錯誤的代碼。

D、不正確。加密程序用于對敏感數(shù)據(jù)進行密碼變換,防止信息泄露。

在數(shù)據(jù)庫系統(tǒng)中,數(shù)據(jù)鎖定功能使得交易對其完成所需的全部數(shù)據(jù)擁有控制權(quán),從而

保證了數(shù)據(jù)的完整性。但是,數(shù)據(jù)鎖定程序也可能導(dǎo)致:

A、數(shù)據(jù)處理不一致。

B、回滾失敗。

C、交易無法恢復(fù)。

D、死鎖。

答案:D

解題思路:A、不正確。數(shù)據(jù)鎖定程序不會導(dǎo)致數(shù)據(jù)處理的不一致。

B、不正確。數(shù)據(jù)鎖定程序不會導(dǎo)致回滾失敗。

C、不正確。數(shù)據(jù)鎖定程序不會導(dǎo)致交易無法恢復(fù)。

D、正確。當兩個交易各鎖定一個數(shù)據(jù),并同時向?qū)Ψ揭呀?jīng)鎖定的數(shù)據(jù)提出新的鎖定

要求時,就會產(chǎn)生互相永久等待的死鎖。

以卜一哪項措施能夠控制對多余的電腦設(shè)備的低效使用?

A、應(yīng)急計劃

B、系統(tǒng)可行性研究

C、能力計劃

D、例外報告

答案:C

解題思路:A、不正確。應(yīng)急計劃可以保證在系統(tǒng)出現(xiàn)緊急故障時能在有效時間內(nèi)恢

復(fù)運行。

B、不正確。系統(tǒng)可行性研究確保系統(tǒng)能實現(xiàn)預(yù)定的功能和性能指標。

C、正確。能力計劃包括系統(tǒng)能力的設(shè)計目標、現(xiàn)有的設(shè)備能力清單以及對未來需求

的預(yù)測,它能夠控制對多余的電腦設(shè)備的低效使用。

D、不正確。例外報告可以將特殊問題突出顯示,以引起相關(guān)部門的注意。

傳統(tǒng)的信息系統(tǒng)開發(fā)和運行包括四個功能區(qū)域。系統(tǒng)分析功能主要是分析和設(shè)計系統(tǒng)

以滿足組織的需求:編程功能主要負責設(shè)計、編碼、測試和調(diào)試程序來具體實現(xiàn)系統(tǒng)分析

所提出的系統(tǒng)功能;計算機運行功能主要負責數(shù)據(jù)準備、作業(yè)管理和系統(tǒng)維護;用戶功能

主要為系統(tǒng)提供輸入和接收輸出。這四項功能中的哪一項功能在終端用戶開發(fā)(EUC)環(huán)

境下中經(jīng)常被忽視?

A、系統(tǒng)分析功能

B、編程功能

C、運行功能

D、用戶功能

答案:A

解題思路:A、正確。終端用戶開發(fā)(EUC)的目標通常是以最快速度開發(fā)出能滿足

局部需求的程序,因此經(jīng)常難以進行全面的系統(tǒng)分析。

B、不正確。終端用戶開發(fā)(EUC)環(huán)境對編程功能的要求和傳統(tǒng)的信息系統(tǒng)開發(fā)環(huán)

境沒有區(qū)別。

C不正確。終端用戶開發(fā)(EUC)環(huán)境對運行功能的要求和傳統(tǒng)的信息系統(tǒng)開發(fā)環(huán)境

沒有區(qū)別。

D、不正確。終端用戶開發(fā)(EUC)環(huán)境對用戶功能的要求和傳統(tǒng)的信息系統(tǒng)開發(fā)環(huán)

境沒有區(qū)別。

在一個系統(tǒng)或商業(yè)領(lǐng)域中顯示數(shù)據(jù)的流動和轉(zhuǎn)換的圖形標志稱為:

A,活動圖。

B、程序結(jié)構(gòu)圖。

C、概念數(shù)據(jù)模型。

D、數(shù)據(jù)流程圖。

答案:D

解題思路:A、不正確?;顒訄D是描述業(yè)務(wù)的操作流程。

B、不正確。程序結(jié)構(gòu)圖描述程序的結(jié)構(gòu)化設(shè)計。

C、不正確。概念數(shù)據(jù)模型對現(xiàn)實數(shù)據(jù)進行抽象,使其更便于計算機表示和處理。

D、正確。數(shù)據(jù)流程圖描述數(shù)據(jù)流入、流出一個系統(tǒng)和在系統(tǒng)內(nèi)被轉(zhuǎn)換的過程。

?種可以防止使用工具程序瀏覽網(wǎng)絡(luò)中合法用戶口令文件的控制是:

A、內(nèi)部加密的口令。

B、口令層次。

C、登錄口令。

D、對等網(wǎng)。

答案:A

解題思路:A、正確。對于內(nèi)部加密口令,即使攻擊者竊取了口令文件,也不能獲得

口令。

B、不正確??诹顚哟慰梢栽黾臃鞘跈?quán)訪問的難度,但不能防止工具程序?qū)W(wǎng)絡(luò)中合

法用戶口令文件的瀏覽。

C、不正確。登錄口令可以防止對系統(tǒng)的非授權(quán)訪問,但不能防止工具程序?qū)W(wǎng)絡(luò)中

合法用戶口令文件的瀏覽。

D、不正確。對等網(wǎng)對于防止利用工具程序瀏覽口令文件沒有幫助。

某一種密鑰系統(tǒng)有兩個密鑰,-個密鑰是公開的、用于信息加密,另一個密鑰只有信

息接受方掌握、用于解密,這種密鑰系統(tǒng)是:

A、RSA算法。

B、數(shù)據(jù)加密標準(DES)。

C、調(diào)制解調(diào)器。

D、密碼鎖。

答案:A

解題思路:A、正確。RSA是一種非對稱加密算法。

B、不正確。DES是一種對稱加密算法。

C、不正確。調(diào)制解調(diào)是一種“模擬-數(shù)字”轉(zhuǎn)換的方法,不是非對稱加密算法。

D、不正確。密碼鎖通常采用序列密碼算法,不是非對稱加密算法。

以下哪項不是典型的輸出控制?

A、審查計算機處理記錄,以確定所有正確的計算機作業(yè)都得到正確執(zhí)行。

B、將輸入數(shù)據(jù)與主文件上的信息進行匹配,并將不對應(yīng)的項目放入暫記文件中。

C、定期對照輸出報告,以確認有關(guān)總額、格式和關(guān)鍵細節(jié)的正確性以及與輸入信息

的一致性。

D、通過正式的程序和文件指明輸出報告、支票或其他關(guān)鍵文件的合法接收者。

答案:B

解題思路:A、不正確。審查計算機處理記錄是典型的輸出控制。

B、正確。將輸入數(shù)據(jù)與主文件上的信息進行匹配是一項輸入控制。

C不正確。定期對照輸出報告是典型的輸出控制。

D、不正確。通過正式的程序和文件指明輸出報告、支票或其他關(guān)鍵文件的合法接收

者是典型的輸出控制。

以下哪一項不是一個新的應(yīng)用系統(tǒng)的實施方法?

A、直接轉(zhuǎn)換

B、平行轉(zhuǎn)換

C、試點轉(zhuǎn)換

D、測試

答案:D

解題思路:A不正確。直接轉(zhuǎn)換、平行轉(zhuǎn)換、試點轉(zhuǎn)換和分階段的轉(zhuǎn)換是用新系統(tǒng)替

代老系統(tǒng)的四種主要策略。

B不正確。參見“a.”。

C不正確。參見“a.”。

D、正確。測試是系統(tǒng)開發(fā)階段的任務(wù)之一,以驗證系統(tǒng)按預(yù)定的功能運行,因此測

試不是新應(yīng)用系統(tǒng)的實施方法。

對于傳統(tǒng)的系統(tǒng),程序改變控制能夠保證生產(chǎn)系統(tǒng)是從經(jīng)批準的程序的正確版本中產(chǎn)

生。而在客戶機/服務(wù)器環(huán)境下運行的系統(tǒng)有可能增加程序改變控制的復(fù)雜性。一個在客

戶機/服務(wù)器環(huán)境中要求而在大型主機環(huán)境中不要求的程序變動控制功能是保證:

A、程序版本在全網(wǎng)絡(luò)上的同步。

B、程序緊急改動的過程應(yīng)制定成條文規(guī)定并遵守執(zhí)行。

C、適當?shù)挠脩魠⑴c程序改變測試。

D、從測試資料庫到成品資料庫的傳送要受到控制。

答案:A

解題思路:A、正確??蛻魴C/服務(wù)器環(huán)境下的客戶端程序分散在各個客戶機中,當

升級應(yīng)用程序版本時.,必須保證版本在全網(wǎng)絡(luò)上的同步,否則舊版的客戶程序可能不能正

常工作甚至影響到服務(wù)器中的數(shù)據(jù)。而在大型機環(huán)境下應(yīng)用程序集中存放在主機中,只需

升級主機中的程序即可。

B、不正確。客戶機/服務(wù)器環(huán)境和大型機環(huán)境都必須制定程序緊急改動的條文規(guī)定

并要求遵守執(zhí)行。

C、不正確。兩種環(huán)境下都要求用戶參與程序改變測試。

D、不正確。兩種環(huán)境下從測試資料庫到成品資料庫的傳送都應(yīng)受到控制。

要防止通過直接連接主機的無人照管的終端而對敏感數(shù)據(jù)進行非法訪問,以下哪項安

全控制效果最佳?

A、使用帶密碼的屏幕保護程序。

B、使用工作站腳本程序。

C對數(shù)據(jù)文件加密。

D、自動注銷不活動用戶。

答案:D

解題思路:A、不正確。無人照管終端的主要風險是該終端可能已經(jīng)合法地登錄主

機,因此任何人都可以利用該終端訪問主機中的敏感數(shù)據(jù)。在這種情況下,帶密碼的屏幕

保護程序較容易被饒過,如用另一臺終端替換該終端。

B、不正確。參見“a.”,工作站腳本程序用來定制終端的運行環(huán)境,只有在終端登錄

時起作用。

C、不正確。參見“a.”,對數(shù)據(jù)文件加密不能防止攻擊者訪問敏感數(shù)據(jù),因此時攻擊

者已獲得了合法用戶的身份,系統(tǒng)會自動解密數(shù)據(jù)文件。

D、正確。參見“a.”,自動注銷不活動用戶可使攻擊者失去獲得合法用戶的機會。

為了避免非法數(shù)據(jù)的輸入,某銀行在每個帳號結(jié)尾新加一個數(shù)字并對新加的數(shù)字進行一

種計算,此種技術(shù)被稱為:

A、光學(xué)字符識別(opticalcharacterrecognition)。

校驗數(shù)位(checkdigit)。

C、相關(guān)檢查(dependencycheck)。

D、格式檢查(formatcheck)。

答案:B

解題思路:A、不正確。光學(xué)字符識別將印刷字符轉(zhuǎn)換成計算機可以識別的內(nèi)部代

碼。

B、正確。校驗數(shù)位是對某字段進行某種計算后得出,并附加在該字段之后的校驗

位。通過重新計算校驗位并和原校驗位進行比較,可以發(fā)現(xiàn)該字段內(nèi)容是否已發(fā)生變化。

C、不正確。相關(guān)檢查用于檢查多個字段之間是否存在某種關(guān)聯(lián),來判斷字段內(nèi)容的

正確性。

D、不正確。格式檢查用于檢查字段內(nèi)容是否遵循某種特定的格式,如II期字段應(yīng)該

具有如下格式:YYYY:MM:DD,

在公司信息系統(tǒng)的戰(zhàn)略應(yīng)用中,面向?qū)ο蟮募夹g(shù)變得越來越重要,因為它具有以下潛

力:

A、允許更快更可靠地開發(fā)系統(tǒng)。

B、保持原來用過程語言編寫的程序。

C、減少對層次數(shù)據(jù)庫的數(shù)據(jù)完整性的破壞。

D、使傳統(tǒng)的瀑布式系統(tǒng)開發(fā)方法更加流暢。

答案:A

解題思路:A、正確。面向?qū)ο蟮拈_發(fā)技術(shù)利用對象的繼承、重用、重構(gòu)等特征,可

以更快更可靠地開發(fā)系統(tǒng)。

B、不正確。面向?qū)ο蟮拈_發(fā)技術(shù)將數(shù)據(jù)和對該數(shù)據(jù)的操作封裝成一個對象,因此不

能保持原來用過程語言編寫的程序。

C、不正確。對象雖然具有層次的概念,但和層次數(shù)據(jù)庫中的層次概念沒有任何聯(lián)

系。

D、不正確。面向?qū)ο蟮拈_發(fā)方法和傳統(tǒng)的瀑布式系統(tǒng)開發(fā)方法在需求分析、系統(tǒng)設(shè)

計和編碼上都有很大的區(qū)別,屬于兩類不同的系統(tǒng)開發(fā)方法學(xué),因此不存在使傳統(tǒng)的瀑布

式系統(tǒng)開發(fā)方法更加流暢的作用。

以下哪項關(guān)于電子郵件安全性的說法是正確的?

A、互聯(lián)網(wǎng)上的所有信息都被加密,因此能夠提供增強的安全性。

B、密碼在防止偶然訪問其他人的電子郵件時很有效。

C、如果沒有事先對安全控制記錄解密,那么即使具有訪問包含電子郵件信息的文件

服務(wù)器的管理級權(quán)限的人員也不能接觸包含電子郵件信息的文件。

D、自主訪問控制策略不需要口令。

答案:B

解題思路:A、不正確?;ヂ?lián)網(wǎng)上的信息并未自動加密,包括電子郵件信息。

B、正確。對設(shè)置了密碼的電子郵件,必須輸入正確的密碼信息才能閱讀郵件,因此

可以防止對郵件的偶然訪問。

C、不正確。具有文件服務(wù)器管理權(quán)限(總體控制)的人員完全有可能饒過電子郵件

的安全控制(應(yīng)用控制),通過直接閱讀郵件文件的方式來獲得郵件內(nèi)容。

D、不正確。自主訪問控制策略需要對用戶身份進行鑒別,而口令是身份鑒別的主要

手段。

為了適當控制對會計數(shù)據(jù)庫文件的訪問,數(shù)據(jù)庫管理人員應(yīng)正確應(yīng)用數(shù)據(jù)庫的安全特

征以允許:

A、用只讀方式訪問數(shù)據(jù)庫文件。

B、特權(quán)軟件對數(shù)據(jù)進行更新。

C、只訪問經(jīng)過授權(quán)的邏輯視圖。

D、用戶可以修改其訪問配置文件。

答案:C

解題思路:A、不正確。只讀控制可以防止對數(shù)據(jù)的非授權(quán)修改,但不能防止對數(shù)據(jù)

的非授權(quán)讀取。

B、不正確。允許特權(quán)軟件對數(shù)據(jù)進行更新不能防止用戶對數(shù)據(jù)的非授權(quán)訪問。

C、正確。邏輯視圖從一個或多個數(shù)據(jù)庫表中生成新的數(shù)據(jù)結(jié)構(gòu),以更適合用戶使用

的方式表示數(shù)據(jù)。對視圖通常只能進行查詢操作,通過限制用戶只能對授權(quán)的視圖、而不

是表進行訪問,可防止用戶對表數(shù)據(jù)的非授權(quán)訪問。

D、不正確。允許用戶修改其訪問配置文件不能防止用戶對數(shù)據(jù)的非授權(quán)訪問。

一個組織的計算機幫助平臺功能通常由哪個部門的負責?

A、應(yīng)用開發(fā)部門

B、系統(tǒng)編程部門

C、計算機運行部門

D、用戶部門

答案:C

解題思路:A、不正確。應(yīng)用開發(fā)部門負責系統(tǒng)的開發(fā)。

B、不正確。系統(tǒng)編程部門負責系統(tǒng)的程序設(shè)計。

C正確。計算機運行部門負責系統(tǒng)的日常運行維護,計算機幫助平臺是其功能之一。

D、不正確。用戶部門負責操作使用計算機系統(tǒng)。

要最大程度地降低未經(jīng)授權(quán)編輯生產(chǎn)程序、工作控制語言和操作系統(tǒng)軟件的可能性,

以下哪種方法效果最佳?

A、數(shù)據(jù)庫訪問檢查;

B符合性檢查;

C、良好的變動控制程序;

D、有效的網(wǎng)絡(luò)安全軟件。

答案:C

解題思路:A、不正確。數(shù)據(jù)庫訪問檢查可以防止對數(shù)據(jù)庫的非授權(quán)訪問,但不能防

止未經(jīng)授權(quán)編輯生產(chǎn)程序、工作控制語言和操作系統(tǒng)軟件。

B、不正確。符合性檢查可以在非授權(quán)編輯操作發(fā)生后發(fā)現(xiàn)該事件并予以糾正,但不

能預(yù)防非授權(quán)編輯操作的發(fā)生。

C正確。良好的變動控制程序是安全政策、安全管理和安全技術(shù)的綜合,可以最大程

度地預(yù)防未經(jīng)授權(quán)編輯生產(chǎn)程序、工作控制語言和操作系統(tǒng)軟件的行為發(fā)生。

D、不正確。網(wǎng)絡(luò)安全軟件用于防止通過網(wǎng)絡(luò)進行的非授權(quán)編輯,但對于直接通過控

制臺進行的非授權(quán)編輯可能就無能為力。有效的網(wǎng)絡(luò)安全軟件只是安全管理的技術(shù)因素,

如沒有管理方面的配合,安全效果會大打折扣。

終端用戶可能通過修改標準程序以獲取原本無法直接獲取的財務(wù)和作業(yè)數(shù)據(jù)的子集,

與此相關(guān)的最大風險是

A、所獲取的數(shù)據(jù)可能不完整或缺乏時效性。

B、數(shù)據(jù)定義可能過時。

C、主機數(shù)據(jù)可能被終端用戶的更新活動所破壞。

D、重復(fù)下載可能會耗盡終端用戶微機的存儲容量。

答案:A

解題思路:A、正確。終端用戶對主機數(shù)據(jù)結(jié)構(gòu)及之間的關(guān)聯(lián)不可能很精通,因此通

過修改標準程序所獲取的數(shù)據(jù)就可能不完整;由于獲取的數(shù)據(jù)保存在本地微機中,而主機

數(shù)據(jù)是實時變化的,因此微機中的數(shù)據(jù)可能不是最新的數(shù)據(jù),即缺乏時效性。

B、不正確。數(shù)據(jù)定義不會因為終端用戶的數(shù)據(jù)查詢操作而改變。

C、不正確。終端用戶獲取數(shù)據(jù)子集的過程不包含更新操作,不會導(dǎo)致對主機數(shù)據(jù)的

破壞。

D、不正確。重復(fù)下載的數(shù)據(jù)通常會相互覆蓋,因此也不會耗盡終端用戶微機的存儲

容量。

對硬件、軟件及廣域網(wǎng)通訊部件的準確的產(chǎn)品記錄資料和對系統(tǒng)改進的正確的描述,

可以:

A、最大程度地減小對外部組織的依賴。

B保證新組件安裝的及時性。

C、有助于隔離網(wǎng)絡(luò)故障。

D、最大程度地提高系統(tǒng)的可用性。

答案:C

解題思路:A、不正確。完整準確的安裝和改進記錄在減小對外部組織的依賴方面確

有一定的作用,但不是決定性的,故僅僅依靠這些登記材料并不能“最大程度地減少''對外

部組織的依賴。

B、不正確。完整準確的安裝和改進記錄當然不能“保證”新組件安裝的及時性。

C、正確。不同型號的產(chǎn)品部件以及同一種型號不同批次的部件之間會有微小的差別

而導(dǎo)致不兼容等問題,如果有充分的安裝和改進記錄資料就更容易對網(wǎng)絡(luò)錯誤進行有效的

定位。

D、不正確。完整準確的安裝和改進記錄不能“最大程度地提高”系統(tǒng)的可用性

在檢查一個利用第三方服務(wù)的EDI系統(tǒng)的應(yīng)用情況時,審計師應(yīng)該:

I、確認加密密鑰符合ISO標準。

II、確定是否已經(jīng)對服務(wù)供應(yīng)商的營運進行了獨立檢查。

1IK核實該服務(wù)供應(yīng)商是否僅使用了公用交換數(shù)據(jù)網(wǎng)絡(luò)。

IV、核實服務(wù)供應(yīng)商的合同是否包含了必要的條款,如審計權(quán)力等。

A、I和n。

B、I和IV。

c、II和III。

D、II和M

答案:D

解題思路:A、不正確。不存在關(guān)于加密密鑰的ISO標準。

B、不正確。參見“a."。

C、不正確。EDI服務(wù)有完整的安全協(xié)議保障,沒有必要去核實是否僅使用了公用交

換數(shù)據(jù)網(wǎng)絡(luò)。

D、正確。對

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論