经营分析与信息技术

单选题在一个应收帐款系统中,内部审计师发现源代码和可行性模块不一致,能够减少这种情况发生的控制是()。A 需要通过对授权的源代码进行编译来更新可执行模块B 强制使用分开的开发库和生产库C 源代码变更需要管理层授权D 为源代码库安装访问控制程序

题目
单选题
在一个应收帐款系统中,内部审计师发现源代码和可行性模块不一致,能够减少这种情况发生的控制是()。
A

需要通过对授权的源代码进行编译来更新可执行模块

B

强制使用分开的开发库和生产库

C

源代码变更需要管理层授权

D

为源代码库安装访问控制程序

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在一个应收账款系统中,内部审计师发现源代码和可行性模块不一致。能够减少这种情况发生的控制是( )。

A.需要通过对授权的源代码进行编译来更新可执行模块
B.强制使用分开的开发库和生产库
C.源代码变更需要管理层授权
D.为源代码库安装访问控制程序

答案:A
解析:
需要通过对授权的源代码进行编译来更新可执行模块可以确保可行性模块和源代码一致。选项B不正确,因为强制使用分开的开发库和生产库是好的实践,但是不能确保可行性模块和源代码一致。选项C不正确,因为源代码变更需要管理层授权,确保了源代码变更是经过授权的,但是不能确保可行性模块和源代码一致。选项D不正确,因为为源代码库安装访问控制程序确保了源代码库控制,但是不能确保可执行库的访问控制。

第2题:

IS审计师推荐使用库控制软件以便提供合理保证:()

  • A、程序变更得到授权
  • B、只有经过彻底测试的程序才能被发布
  • C、被修改的程序自动转移到生产库
  • D、源代码和可执行代码的完整性得以保持

正确答案:A

第3题:

在软件生命周期内所产生的各种管理文档和技术文档源代码列表和可执行代码以及运行所需的各种数据均需要纳入配置管理库进行管理,配置管理库中不包含( )。

A.开发库
B.受控库
C.知识库
D.产品库

答案:C
解析:
配置管理库包括:开发库、受控库和产品库。

第4题:

在一个应收帐款系统中,内部审计师发现源代码和可行性模块不一致,能够减少这种情况发生的控制是()。

  • A、需要通过对授权的源代码进行编译来更新可执行模块
  • B、强制使用分开的开发库和生产库
  • C、源代码变更需要管理层授权
  • D、为源代码库安装访问控制程序

正确答案:A

第5题:

以下哪一种控制方法最有效的保证产品源代码和目标代码是一致的()。

  • A、源代码和目标代码比较报告
  • B、库控制软件严格限制对于源代码的改变
  • C、严格限制访问源代码和目标代码
  • D、对于源代码和目标代码的数据和时间戳审查

正确答案:D

第6题:

当签名制作业务很小的时候,信息系统(InformationSystem,IS)部门只有3个员工,3个人都能够访问开发库和生产库,这样有利于快速实施系统。现在信息系统部门有10个人,仍然像以前那样运营。信息系统部门经理意识到,没有限制的访问权限产生了将未经测试的程序安装到生产库的风险。下面-( )一密码控制措施将保护库,同时仍然保留了开放式访问的一些效率。

A.只能由一个职位进行更新,但是允许IS部门的所有员工以只读方式访问源代码
B.允许IS部门的所有人进行更新,但是限制由一个职位以只读的方式访问源代码
C.限制由一个职位进行更新和只读访问
D.允许IS部门的每个人更新和只读访问

答案:A
解析:
限制只由一个职位进行更新可以保护库,防止非授权更新,允许所有IS部门的所有员工以只读方式访问源代码可以让他们能够继续阅读其他代码,保持了效率。选项B不正确,因为允许每个人更新是目前的状况,这种状况存在风险。将只读方式访问源代码的权限限制在一个职位,没有前面存在的方式有效。选项C不正确,因为将更新和只读访问权限限制由一个职位执行可以保护库,但是产生了低效率,使其他人不能阅读源代码。选项D不正确,因为允许IS部门的所有人进行更新和只读访问是目前的状况,这种状况将产生风险。

第7题:

考虑将应用程序从测试环境转换到生产环境,提供的最好的控制是()。

  • A、应用程序员拷贝源程序并编译目标代码到生产库中
  • B、应用程序员拷贝源程序到产品库,生产控制组编译源程序
  • C、生产控制组编译目标模块到生产库中,使用测试环境中的源代码
  • D、生产控制组拷贝源程序到生产库中,然后编译源程序

正确答案:D

第8题:

多数大规模计算机系统至少保持三个程序库:生产库(针对程序运行),源代码库(维护最初的源代码),以及测试库(针对变化的程序)。下列( )有关实施计算机程序库的合理控制的表述是准确的。

A.只有程序员应该访问生产库
B.用户应当访问测试库,以确定所有变动是否恰当做出
C.只有程序库管理是应当对生产库做出变动
D.计算机操作员应该既访问生产库,又访问源代码库,以协助诊断计算机的崩溃情况

答案:C
解析:
C这会恰当地限制接触正在运行的程序模块。选项A不正确,良好的控制规定程序员不能对数据或程序进行未经检查、未经记录的变动。因此,程序员应当限制接触生产库。选项B不正确,程序员应当负责变动程序,用户有责任测试这些变动情况,允许用户接触测试库是薄弱的控制,这会降低问责性。选项D不正确,如果操作员可以接触这两个程序库,他们就可以未经授权、未经检查地变动计算机程序。

第9题:

保证一个程序的源代码和可执行代码相匹配的控制方法有()。

  • A、证实程序移植的请求是经过授权的确
  • B、要求对代码进行程序、系统和并行测试
  • C、授权程序员只访问测试库
  • D、将源代码重新编译到生产载入库

正确答案:D

第10题:

系统开发阶段,通过源代码方式启动模块时需要在()文件中配置


正确答案:policy.xml

更多相关问题