微信
手机学习
智选
报班
  • 客服热线: 4008-000-428

2018年CMA真题 Part 1选择题真题:第五章 内部控制(三)

发布时间:2018年12月14日| 作者:佚名| 来源:本站原创| 点击数: |字体:    |    默认    |   

43.某计算机病毒不同于特洛伊木马,是因为该病毒(  )。

 

a.损害数据

 

b.更改程序指令

 

c.自我复制

 

d.消除可执行文件

 

【答案】c

 

【解析】该病毒在使用者不知情的情况下,自我复制并且从一台计算机传播到另一台计算机。特洛伊木马仅限于特定计算机,它们跟随正常程序秘密自动安装在计算机上,包含某种代码,黑客可以用该代码在稍后激活并且操控计算机。

 

 

44.数据能正确地输入会计信息系统是十分重要的,最好的数据控制方法是使用(  )。

 

a.密钥验证

 

b.兼容性检验

 

c.极限检测

 

d.合理性测试

 

【答案】a

 

【解析】密钥验证是一种数据控制方式。一项纪录的密钥是能唯一识别记录的一组值,没有应用程序能够变更密钥保护范围的数据。

 

 

 

45.为保证用户环境和服务器环境,使用简单级别的登录口令带来的主要危害是(  )。

 

a.暗门入口

 

b.单点故障

 

c.管理约束

 

d.有效用户停用

 

【答案】b

 

【解析】单一登录口令虽然便利了使用者,但其只需单一登录数据就能访问所有信息技术资源,而不需要记住多重密码和用户名。然而,如果该单一登录口令运行失效,用户将不能访问所有信息技术资源,将导致单点故障。

 

 

 

46.机密数据可以采用使用什么技术安全地通过互联网传输(  )。

 

a.一次性口令

 

b.防火墙

 

c.数据加密

 

d.数字签名

 

【答案】c

 

【解析】加密技术将数据转换为代码。未授权用户仍可以访问数据,但如果没有密钥,便不能破译信息。因此,对秘密数据加密是一种在互联网传输信息的保护方法。

 

 

 

47.以下都是用于计算机安全的加密技术,除了(  )。

 

a.公开密钥

 

b.私人密钥

 

c.主要密钥

 

d.验证密钥

 

【答案】c

 

【解析】加密技术将数据转换为代码。未授权用户仍可以访问数据,但如果没有密钥,便不能破译信息。现有的两种主要加密软件是:公开密钥和私人密钥。验证密钥的一个实例就是为每个用户分配唯一的识别符和密码。甚至不是信息保密人员也可以查看未加密密码。

 

 

 

48. 机密数据可以通过以下哪种方式在互联网上进行安全传输?

 

A.单一使用的密码

 

B.防火墙

 

C.加密技术

 

D.数字签名

 

【答案】C

 

【解析】网络控制

49.经历大灾后,在备用地址恢复计算机设施时,下列哪项应当首先恢复(  )。

 

a.在线系统

 

b.批处理系统

 

c.操作系统

 

d.决策支持系统

 

【答案】c

 

【解析】操作系统应当在备用地址被首先恢复,这样才能以最短的中断使操作继续运营,其他系统,如决策支持系统、在线系统可以稍后恢复。

 

 

 

50. 灾难恢复计划的一个关键是尽快恢复营运能力。为了实现这个目标,组织可以和计算机硬件商达成一项安排,使组织随时能够获得满足自身特定需要的全部营运设施,下面哪项符合这种情况 (  )。

 

A.不间断电力系统

 

B.平行系统

 

C.冷站

 

D.热站

 

【答案】D

 

【解析】灾难恢复计划

 

 

 

51. 采用“祖–父–子”三级式文件保存方式可以保护主文件丢失或者损坏,下列哪项方法最有可能威胁这种保护方式

 

A. 使用磁带

 

B. 通风不足

 

C. 将所有类型的文件存储在一个地方

 

D. 没有对数据进行加密

 

【答案】C

 

【解析】数据备份

 

 

 

52. 会计控制关注资产保护以及财务记录的可靠性,因此会计控制可以为下面哪项提供合理保证,除了(  )。

 

A.根据管理层的一般授权或具体授权来执行交易

 

B.定期比较记录资产和实际资产,并处理差异

 

C.记录交易,使财务报表的编制符合公认会计原则,同时维护资产的可计量性

 

D.符合方法和程序的要求,确保营运效率以及符合管理政策

 

【答案】D

 

【解析】会计控制

 

 

 

53. 在将ABC公司新客户的发票地址输入电脑数据库时,工作人员错误地输入了不存在的邮编信息。结果第一个月寄送给该客户的发票被退回了ABC公司。在输入信息的时候,以下哪种方法最有可能发现此类错误?

 

A.限制性测试

 

B.有效性测试

 

C.奇偶测试

 

D.数目记录测试

 

【答案】B

 

【解析】输入控制

 

 

 

54. 应收部门的员工从远程终端键入运货信息,无意间遗漏了采购单证的号码。能够检测出该差错的最佳系统控制方法是

 

A.批总量

 

B.完整性测试

 

C.顺序检查

 

D.合理性测试

 

【答案】B

 

 

【解析】输入控制

 

55. 数据输入验证程序包括

 

A.终端日志

 

B.密码

 

C.数字总和

 

D.备份控制

 

【答案】C

 

【解析】输入控制

 

 

 

56.National Manufacturing公司的数据录入人员有责任将所有公司的运输信息转换为计算机记录。当运输部门将装货单复印件发送给数据录入人员时,信息流开始形成。数据录入员将装货单信息存入便携式数据储存设备,检验员检验对比计算机记录和原始装货单。检验和修订必要的特定批次文件时,相关信息将上传至公司总部的主机。

 

将这一系列活动更加形象化、易理解地展示出来的最有效方法是(  )。

 

a.程序流程图

 

b.决策表

 

c.文件流程图

 

d.甘特图

 

【答案】c

 

【解析】流程图是指利用大量绘图标志代表某一过程。文件流程图形象化地展示了文件(如送货单复印件)在不同部门间的流转,是一种有效方法。

热销商品推荐
学员心声