問題詳情

11 查核人員瞭解受查者電腦系統一般控制時,最不可能採用下列那一項程序?
(A)檢查電腦系統相關的文件
(B)查詢受查者員工
(C)對一筆銷貨交易執行穿透測試(walk through test)
(D)複核受查者資訊系統員工填寫的問卷

參考答案

答案:C
難度:適中0.517
書單:沒有書單,新增

用户評論

陳柏昌】評論

穿透測試 是一項交易完整之測試 以了解內空制度一般控制包括下列要素:組織及作業控制 ( Organization and operation controls)。系統開發及文書控制 ( System development and documentation controls)。硬體及系統軟體控制(Hardware and systems software controls)。接近(存取)控制(Access controls)。資料及程序性控制 ( Data and procedural controls)。...

JAX】評論

關於(C)應該大家比較有疑惑,我的看法是這樣的:SAS75 §162 對於資訊系統取得瞭解...4. 選擇交易並執行穿透測試,亦即追蹤該等交易於資訊系統中適用之處理流程。由此可知,「穿透測試」將一筆交易從頭到尾跑過一遍,其目的是為了瞭解資訊系統中的處理流程,並非電腦系統中的一般控制,應該比較像是瞭解應用控制吧?