位置:首页 > 题库频道 > 招考类 > 国家电网考试 > 财会类 > 题海阶段 > 提高题 > 内控提高班 > 内部控制提高一信息与沟通1

针对信息系统自行开发编程和测试环节的主要风险,应采取的 措施有(   )。

发布时间:2024-10-09

A.项目组应建立并执行严格的代码复查评审制度

B.项目组应建立并执行统一的编程规范,在标识符命名、程序注释 等方面统一风格

C.应使用版本控制软件系统,保证所有开发人员基于相同的组件环 境开展项目工作,协调开发人员对程序的修改

D.应区分单元测试、组装测试(集成测试)、系统测试、验收测试 等不同测试类型,建立严格的测试工作流程,提高最终用户在 测试工作中的参与程度,改进测试 用例的编写质量,加强测试 分析,尽量采用自动测试工具提高测试工作的质量和效率

E.具备条件的企业,应当组织独立于开发建设项目组的专业机构对 开发完成的信息系统进行验收测试,确保在功能、性能、控制 要求和安全性等方面符合开发需 求

试卷相关题目

  • 1电子沟通包括互联网、电子邮件、电话传真、视频、微信等方 式,这种沟通方式在现代企业中已经开始扮演越来越重要的角色,是目前安全性最高的一种沟通方式。                            (    )

    A.正确

    B.错误

    开始考试点击查看答案
  • 2信息系统是由计算机硬件、软件、人员、信息流和运行规程等要素组成的。                                                (    )

    A.正确

    B.错误

    开始考试点击查看答案
  • 3下列信息系统的开发方式中,适用于企业的特殊需求较少,市 场上已有成熟的商品化软件和系统实施方案的是(   )。

    A.业务外包方式

    B.外购调试方式

    C.自行开发方式

    D.接受赠予

    开始考试点击查看答案
  • 4内部信息传递至少包括(   )。

    A.信息输入阶段

    B.信息输出阶段

    C.信息形成阶段

    D.信息使用阶段

    E.信息评价阶段

    开始考试点击查看答案
  • 5信息系统有自行开发、外购调试、业务外包三种开发方式。(    )

    A.正确

    B.错误

    开始考试点击查看答案
  • 6关于内部报告的传递过程,下列说法正确的是(   )。

    A.内部报告的传递过程需有严密流程和安全的渠道

    B.内部报告的传递过程要有公众监督

    C.内部报告的传递要公开透明

    D.内部报告的传递不需要设置专门的保密措施

    开始考试点击查看答案
  • 7信息技术过程控制体系提出了促成企业IT 的治理和管理的关键 原则,分别是(   )。

    A.满足利益相关者需求

    B.端到端覆盖企业

    C.采用分散式框架

    D.启用一种整体的方法

    E.区分管理和治理

    开始考试点击查看答案
  • 8关于内部信息传递的预测性原则,下列说法正确的有(  )。

    A.预测性原则是指企业传递和使用的经营决策信息需要具备预测 性的功能

    B.信息预测性的功能在于提供提高决策水平所需的发现差别、分析 和解释差别,从而在差别中减少不确定的信息

    C.预测性是指提供给使用者的信息不一定就是真实的未来信息

    D.预测信息与未来的信息必须有着密切的关联,必须具有符合未 来变化趋势的可预测的特征,即具有相关性

    E.预测信息要有相关性,同时要注意排除过多的、相关的冗余信息

    开始考试点击查看答案
  • 9选择外购调试方式进行信息系统建设,应当采用公开招标等形式择优选择供应商或开发单位。                            (    )

    A.正确

    B.错误

    开始考试点击查看答案
  • 10在信息系统运行与维护阶段,安全管理的关键风险点包 括 (   )。

    A.硬件设备分布物理范围广,种类繁多,安全管理难度大,可能 导致设备生命周期短

    B.业务部门信息安全意识薄弱,对系统和信息安全缺乏有效的监管 手段

    C.对各种计算机病毒防范清理不力,导致系统运行不稳定甚至瘫痪

    D.缺乏对信息系统操作人员的严密监控,可能导致舞弊和利用计算机犯罪

    E.对系统程序的缺陷或漏洞安全防护不够,导致遭受黑客攻击,造 成信息泄露

    开始考试点击查看答案
返回顶部