单选题

在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(ID)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计师极有可能将此种情况定为例外情况,这是因为()

A. 不可能在数据库中追踪用户的活动
B. 一些个人知晓用户身份(ID)和密码的组合
C. 在源代码中储存用户身份(ID)和密码的组合是推荐做法
D. 应用程序的用户很容易看到用户身份(ID)和密码的组合

查看答案
该试题由用户926****20提供 查看答案人数:36013 如遇到问题请 联系客服
正确答案
该试题由用户926****20提供 查看答案人数:36014 如遇到问题请联系客服

相关试题

换一换
单选题
在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(ID)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计师极有可能将此种情况定为例外情况,这是因为()
A.不可能在数据库中追踪用户的活动 B.一些个人知晓用户身份(ID)和密码的组合 C.在源代码中储存用户身份(ID)和密码的组合是推荐做法 D.应用程序的用户很容易看到用户身份(ID)和密码的组合
答案
单选题
IS审计师进行应用程序维护审计时,审查程序变更日志是为了()
A.授权程序变动 B.创建当前对象模块的日期 C.程序变化实际产生发生的数量 D.源程序创建日期
答案
单选题
IS审计师对于应用程序控制进行审查,应该评价()
A.应用程序对于业务流程的的效率 B.发现的隐患exposures的影响 C.应用程序服务的业务 D.应用程序的优化
答案
单选题
IS审计师已确定某应用程序的用户缺少授权流程。该IS审计师的主要关注点应该是()
A.多人可宣称是特定用户 B.无法限制分配给用户的职能 C.用户账户可共享 D.用户拥有按需知密权限
答案
单选题
在审计过程中,IT审计师没有发现针对应用系统的书面程序,审计师应该( )。
A.立即取消审计,因为这项审计很难开展 B.在有书面程序后,重新安排这项审计 C.向管理层汇报该问题 D.记录程序,并对此进行审计
答案
单选题
审查应用程序控制措施的IS审计师将评估()
A.应用程序的效率是否满足业务流程 B.任何己发现的风险暴露的影响 C.应用程序所服务的业务流程 D.应用程序的优化
答案
单选题
某内部审计师在进行经营审计时,为了验证所有销售交易均得到记录,应该采取的审计程序是()
A.分析 B.追踪 C.重新计算 D.核对
答案
单选题
在应用程序开发项目的系统测试阶段,IS审计师应当审查()
A.概要设计文档 B.开发商合同 C.错误报告 D.程序变更请求
答案
单选题
在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()
A.判断是否测试目标被文档记录 B.评估是否用户记录了预计的测试结果 C.审查是否已完成测试问题记录 D.审查是否存在尚未解决的问题
答案
单选题
ProcCall调用例行程序,不能给带有参数的例行程序中相应参数赋值()
A.正确 B.错误
答案
热门试题
使用CallByVar指令调用例行程序比用ProcCall调用例行程序需要更长时间() 审核用户身份验证程序的内部审计员应该执行下列哪项审计测试? 在开发应用程序时,质量保证测试和用户验收测试被和并在一起。IS审计师在审计时最关心的是() 程序员在工资发放应用程序中包括了查找自己工资号码的例行程序,作为结果,如果自己的工作号码没有找到,这个例行程序将产生随机数并替换掉所有的薪水金额。这种程序被称作() 身份验证是确定用户身份的过程, 大部分 Web 应用程序使用口令机制来验证用户身份,以下哪项设计不正确() 在对库存进行审计时,审计师确定了5%的精确度,而不是在初步审计程序中确定的4%,这种调整会产生( )影响。 新建例行程序类型不包括() 内部审计师在对公司的存货进行审计时发现可能存在一些因为过时而减值的存货,为了确定这种存货的数量,内部审计师不能采用的审计程序是() 内部审计师审查用户验证程序的控制时,将执行下面( )审计测试。 在对采购程序进行检查时,审计师发现,现有程序与公司规定的程序相距甚远。但是,审计师同时认为,现有程序增加了运作效率,缩短了处理时间。审计师没有发现该程序导致控制缺陷。审计师应该( )。 编制程序时,程序模块的建立和例行程序的数量是根据()确定的 编制程序时,程序模块的建立和例行程序的数量是根据确定的() 审计师在审计客户用以检查其银行账户状况的一种基于网络的应用程序。在此期间,审计师确保以下哪项内容意义最为重大?() 执行指令的例行程序正确的是() 程序模块和例行程序的命名规则是什么? 在应用程序审计中,IS审计师发现有几个问题是由于数据库中篡改的数据造成的,IS审计师应当建议下面哪一项更正控制措施() ProcCall指令可以调用带参数的例行程序() 下面哪个指令可以用来调取例行程序() ABB工业机器人中主程序可以调用其他的例行程序 IS审计师建议将初始化确认控制编入信用卡交易捕获应用程序中,初始化确认程序很可能()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位