你可能感兴趣的试题
向终端用户发放调查问卷,以确定他们已经进行开发的局域网终端用户应用程序的情况。 向终端用户发放调查问卷,以测试他们对应用程序文档知识的掌握程度。 随机抽取一组终端用户,检查他们计算机中储存的所有应用程序是否都与公司的政策相符。 随机抽取一组储存在服务器中的终端用户应用程序,检查这些应用程序是否与公司的政策相符。
应用软件控制( application control ) 组织控制( organizational control ) 环境控制( environmental control ) 系统控制( system control)
评估EUC管理、政策、程序和终端用户支持 确定EUC应用,进行应用风险排序、记录和测试控制 审查培训、用户满意度和数据所有权 评估物理安全、逻辑安全、备份和恢复
员工用自己的微型计算机为个人谋利 进行终端仿真时,微型计算机用于屏幕显示的计算能力不充分 部门用户可能在终端用户计算应用软件中采用不恰当的备份进程 员工擅自复制办公自动软件用于个人目的
部门用户可能未执行充分的针对 EUC 应用的备份程序。 雇员可能将未经授权的办公自动化软件拷贝用于私人目的。 雇员可能将微机用于获得私人利益。 在进行终端仿真时,微机的屏幕显示能力可能不足。
管理层可能会像依赖传统系统开发程序出具的报告一样依赖终端用户计算应用程序出具的报告。 管理层可能为终端用户计算应用程序的开发发生更多的应用程序开发和维护成本。 由于对管理层获取计算机化信息的要求反应减慢,管理层的决策可能会受到损害。 由于应用程序开发时间增加,管理层可能无法像以往那样擅于快速应对竞争压力。
在访问数据库之前,通过数据处理来批准终端用户的只读应用。 同时更新的控制措施正常运行。 终端用户的应用程序在输入主机之前就在微型电脑中生成并经过了测试。 采用相关数据库模型以便同时为多个用户提供服务。
向终端用户发放调查问卷,以确定他们已经进行开发的局域网终端用户应用程序的情况。 向终端用户发放调查问卷,以测试他们对应用程序文档知识的掌握程度。 随机抽取一组终端用户,检查他们计算机中存储的所有应用程序是否都与公司的政策相符。 随机抽取一组存储在服务器中的终端用户应用程序,检查这些应用程序是否与公司的政策相符。
评价终端用户计算过程的管理、程序和终端用户支持 确定终端用户计算过程的应用程序、扩展应用程序风险排列、并对控制情况进行文件处理和测试 审查培训情况,用户满意度和数据的所有权 评价实物安全性、逻辑安全性、备份和恢复情况
没有能力提供足够的不间断电源系统。 用户输入屏幕缺乏图形用户接口(GUI)。 应用软件难以与其他信息系统进行集成。 缺乏足够的工具程序。
管理决策可能被削弱,因为对管理层请求计算机信息的响应效率降低 管理可能更加不能迅速地对竞争压力做出反应,因为应用开发时间增加 管理层像依赖传统系统开发流程中产生的报告那样依赖EUC报告 与传统(大型机)系统相比,管理层也许会导致EUC系统应用开发和维护成本的增加
评价终端用户计算过程的管理、管理、程序和终端用户支持; 确定终端用户计算过程的应用程序、开展应用程序风险排列,并对控制情况进行文件处理和测试; 审查培训情况,用户满意程度和数据的所有权; 评价实物安全性,逻辑安全性、备份和恢复情况。
总体控制的有效性受到应用程序控制的影响 在审计师依赖应用程序控制之前必须已经建立总体控制 整个终端用户计算环境对总体控制的要求相对比较固定 在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些
评价 EUC 管理,政策,程序及终端用户支持。 标识出 EUC 应用,对其进行风险分级,并对控制进行文件记录和测试。 检查培训情形、用户满意程度及数据所有权。 对物理安全性、逻辑安全性、备份及恢复计划进行评价。
雇员可能将微机用于获得私人利益。 在进行终端仿真时,微机的屏幕显示能力可能不足。 部门用户可能未执行充分的针对EUC应用的备份程序。 雇员可能将未经授权的办公自动化软件拷贝用于私人目的
总体控制的有效性受到应用程序控制的影响。 在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些。 整个终端用户计算环境对总体控制的要求相对比较固定。 在审计师依赖应用程序控制之前必须建立总体控制。
评估EUC管理、政策、程序和终端用户支持 确定EUC应用,进行应用风险排序、记录和测试控制 审查培训、用户满意度和数据所有权 评估物理安全、逻辑安全、备份和恢复
改善的终端用户程序文档 没有经验的程序员无意产生的错误 越来越要求集中的MIS部门来设计终端用户应用系统 减少了诈骗和违规行为带来的风险
管理决策可能被削弱,因为对管理层请求计算机信息的响应效率降低 管理可能更加不能迅速地对竞争压力做出反应,因为应用开发时间增加 管理层像依赖传统系统开发流程中产生的报告那样依赖EUC报告 与传统(大型机)系统相比,管理层也许会导致EUC系统应用开发和维护成本的增加
向终端用户发放调查问卷以测试他们对应用程序文档知识的掌握程度。 向终端用户发放调查问卷以确定他们已经进行开发的局域网终端用户应用程序的情况。 随机抽取一组终端用户,检查他们计算机中储存的所有应用程序是否都与公司的政策相符。 随机抽取一组储存在服务器中的终端用户应用程序,检查这些应用程序是否与公司的政策相符。