经营分析与信息技术

单选题根据ISACA的COBIT框架,控制不包括()A 政策B 规程C 程序D 实务

题目
单选题
根据ISACA的COBIT框架,控制不包括()
A

政策

B

规程

C

程序

D

实务

参考答案和解析
正确答案: C
解析: 暂无解析
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

一般公认信息系统审计原则不包括( )。

A.ISACA公告
B.ISACA公告职业准则
C.ISACA职业道德规范
D.COBIT框架

答案:D
解析:
一般公认信息系统审计原则包括:ISACA公告、ISACA公告职业准则、.ISACA职业道德规范

第2题:

某内部审计师被授命对企业的治理过程进行评估,根据《专业实务框架》,该内部审计师应该应用哪项标准:

A.风险、控制活动、战略和法律
B.规定、章程、法律和制度
C.价值观、目标、法律和制度
D.战略、政策、程序和业务操作

答案:B
解析:
因为是对公司治理过程进行评估,需要考虑的是公司的治理是否存在不合理不合法的情况,而不是考虑是否存在价值观和风险的问题,所以选B。

第3题:

内部控制的控制环境不包括()。

A、管理层的理念和经营风格

B、职权与责任的分配

C、销售授权

D、人力资源政策与实务


参考答案:C

第4题:

根据ISACA的COBIT框架,控制目标遵从( )原则。

A.再造工程
B.并行工程
C.并发工程
D.信息工程

答案:A
解析:
控制目标使用业务再造的原则来定义。

第5题:

ISACA的信息和相关技术的控制目标(COBIT)的主题是( )。

A.控制导向
B.审计导向
C.技术导向
D.业务方向

答案:D
解析:
COBIT框架注重于以业务为导向,而不是以审计、控制或技术为导向。控制目标要和业务目标联系在一起。

第6题:

ISACA的COBIT模型注重于:

A.IT计划
B.IT治理
C.IT标准
D.IT基础架构

答案:B
解析:
COBIT框架已经发展为针对良好的IT安全和控制实务的广泛接受的一般公认标准。COBIT是突破性的IT治理工具,可以帮助管理层了解和管理与IT相关的风险。

第7题:

根据ISACA的COBIT框架,JT资源没有特别指( )。

A.资本
B.数据
C.技术
D.设备

答案:A
解析:
COBIT框架识别出的IT资源包括:数据、应用系统、技术、设备和人员。货币或资本在控制目标分类中是不能作为IT资源的,因为它们可以作为上述各项资源的投资来考虑。

第8题:

以下属于COSO内部控制框架的控制环境要素内容的有( )。

A.诚信和道德观

B.组织结构

C.人力资源政策和实务

D.职责划分


正确答案:ABC
解析:D是控制活动的内容。

第9题:

以下关于COBIT的说法错误的是:

A.COBIT是一套对IT流程实施有效控制的辅助指南
B.COBIT由国际信息系统审计和控制协会ISACA发布
C.COBIT将IT过程、IT资源及信息与企业的策略和目标整合形成一个三维的体系结构
D.COBIT可以给出如何管理技术环境带来的风险的建议

答案:D
解析:
eSAC是对技术挑战的风险应对反应,而不是COBIT。

第10题:

根据ISACA的COBIT框架,lT资源没有特别指()。

  • A、资本
  • B、数据
  • C、技术
  • D、设备

正确答案:A