Geschreven door studenten die geslaagd zijn Direct beschikbaar na je betaling Online lezen of als PDF Verkeerd document? Gratis ruilen 4,6 TrustPilot
logo-home
Tentamen (uitwerkingen)

2024 PRINCIPLE OF INFORMATION SECURITY (CIS 410) ACTUAL TEST REAL QUESTIONS AND CORRECT DETAILED ANSWERS (100% CORRECT VERIFIED ANSWERS)

Beoordeling
-
Verkocht
-
Pagina's
37
Cijfer
A+
Geüpload op
25-04-2025
Geschreven in
2024/2025

2024 PRINCIPLE OF INFORMATION SECURITY (CIS 410) ACTUAL TEST REAL QUESTIONS AND CORRECT DETAILED ANSWERS (100% CORRECT VERIFIED ANSWERS)

Instelling
Vak

Voorbeeld van de inhoud

MindanaokStatekUniversity
CollegekofkBusinesskAdministrationkandkAccountancy
DEPARTMENTkOFkACCOUNTANCY
MarawikCity



AUDITINGkINkAkCISkENVIRONMENT
Accountingk153

MULTIPLEkCHOICE.kReadkcarefullykthekquestionskbelowkandkchoosekthekbestkstatementkamongkth
ekchoices.kWritekthekletterkcorrespondingktokyourkanswerkonktheksheetkprovidedkalongkwithkthiskqu
estionnaire.kErasureskarekstrictlyknotkallowed.
1. WhichkstatementkiskincorrectkwhenkauditingkinkakCISkenvironment?
a. AkCISkenvironmentkexistskwhenkakcomputerkofkanyktypekorksizekiskinvolvedkinkthekproc
essingkbykthekentitykofkfinancialkinformationkofksignificancektokthekaudit,kwhetherkthat
kcomputerkiskoperatedkbykthekentitykorkbykakthirdkparty.

b. ThekauditorkshouldkconsiderkhowkakCISkenvironmentkaffectskthekaudit.
c. Thekusekofkakcomputerkchangeskthekprocessing,kstoragekandkcommunicationkofkfina
ncialkinformationkandkmaykaffectkthekaccountingkandkinternalkcontrolksystemskempl
oyedkbykthekentity.
d. AkCISkenvironmentkchangeskthekoverallkobjectivekandkscopekofkankaudit.
2. Whichkofkthekfollowingkconceptskdistinguisheskthekretentionkofkcomputerizedkauditkdocume
ntskfromkthektraditionalkhardkcopykform?
a. Analyses,kconclusionskandkrecommendationskarekfiledkonkelectronickmediakandkarek
thereforeksubjectktokcomputerksystemkcontrolskandksecuritykprocedures.
b. Evidentialksupportkforkallkfindingskiskcopiedkandkprovidedktoklocalkmanagementkdurin
gkthekclosingkconferencekandktokeachkpersonkreceivingkthekfinalkreport.
c. Computerizedkdatakfileskcankbekusedkinkcomputerkauditkprocedures.
d. Auditkprogramskcankbekstandardizedktokeliminatekthekneedkforkakpreliminaryksurveyk
atkeachklocation.
3. Responsibilitykforkthekcontrolkofkend-
userkcomputingkexistskatkthekorganizational,kdepartmentalkandkindividualkuserklevel.kAkdirect
kresponsibilitykofkthekindividualkuserskis:

a. Acquisitionkofkhardwarekandksoftware.
b. Takingkequipmentkinventories.
c. Strategickplanningkofkend-userkcomputing.
d. Physicalksecuritykcomputerkhardware.
4. WhichkofkthekfollowingkiskleastklikelykakriskkcharacteristickassociatedkwithkCISkenvironment?
a. Errorskembeddedkinkankapplication’skprogramklogickmaybekdifficultktokmanuallykdet
ectkonkaktimelykbasis.
b. Manykcontrolkprocedureskthatkwouldkordinarilykbekperformedkbykseparatekindividual
skinkmanualksystemkmaybekconcentratedkinkCIS.
c. Thekpotentialkunauthorizedkaccessktokdatakorktokalterkthemkwithoutkvisiblekevidencek
maybekgreater.
d. Initiationkofkchangeskinkthekmasterkfilekiskexclusivelykhandledkbykrespectivekusers.
5. Personalkcomputerskareksusceptiblektoktheft,kphysicalkdamage,kunauthorizedkaccesskorkmisu
sekofkequipment.kWhichkofkthekfollowingkiskleastklikelykakphysicalksecurityktokrestrictkaccessktok
personalkcomputerskwhenknotkinkuse?
a. Usingkdoorklockskorkotherksecuritykprotectionkduringknon-businesskhours.
b. Fasteningkthekpersonalkcomputerktokaktablekusingksecuritykcables.
c. Lockingkthekpersonalkcomputerkinkakprotectivekcabinetkorkshell.
d. Usingkanti-virusksoftwarekprograms.
6. WhichkofkthekfollowingksignificancekandkcomplexitykofkthekCISkactivitieskshouldkankauditorkle
astkunderstand?
a. Thekorganizationalkstructurekofkthekclient’skCISkactivities.
b. Lackkofktransactionktrails.
c. Theksignificancekandkcomplexitykofkcomputerkprocessingkinkeachksignificantkaccoun
tingkapplication.
d. Thekusekofksoftwarekpackageskinsteadkofkcustomizedksoftware.
7. Whichkofkthekfollowingkisknotklikelykakcontrolkoverkremovablekstoragekmediaktokpreventkmispl
acement,kalterationkwithoutkauthorizationkorkdestruction?

, ntokankunintelligiblekform.
b. Placingkresponsibilitykforksuchkmediakunderkpersonnelkwhosekresponsibilitieskincludek
dutieskofksoftwarekcustodianskorklibrarians.
c. Usingkakprogramkandkdatakfilekcheck-inkandkcheck-
outksystemkandklockingkthekdesignatedkstorageklocations.
d. Keepingkcurrentkcopieskofkdiskettes,kcompactkdiskskorkback-
upktapeskandkhardkdiskskinkakfireproofkcontainer,keitherkon-site,koff-sitekorkboth.
8. Tokachievekauditkefficiencykandkeffectivenesskwithkakpersonalkcomputer,kthektwokcrucialkre
quirementskare:
a. Thekappropriatekauditktaskkforkpersonalkcomputerkapplicationskandkthekappropriatek
softwarektokperformkthekselectedkauditktasks.
b. Thekappropriateksoftwarektokperformkthekselectedkauditktaskkandkdatakthatkcankbek
accessedkbykthekauditor’skpersonalkcomputer.
c. Companykdatakthatkcankbekaccessedkbykthekauditor’skpersonalkcomputerkandkthek
appropriatekauditktaskskforkpersonalkcomputerkapplications.
d. Thekappropriateksamplekofkcompanykdataktoktestkwithkthekauditor’skpersonalkcompu
terkandkthekappropriateksoftwarektokperformkthekselectedkauditktasks.
9. Whichkofkthekfollowingkleastklikelykprotectskcriticalkandksensitivekinformationkfromkunauthorize
dkaccesskinkakpersonalkcomputerkenvironment?
a. Usingksecretkfileknameskandkhidingkthekfiles.
b. Keepingkofkback-upkcopieskoffsite.
c. Employingkpasswords.
d. Segregatingkdatakintokfileskorganizedkunderkseparatekfilekdirectories.
10. WhichkstatementkiskincorrectkregardingkthekgeneralkCISkcontrolskofkparticularkimportancekink
akdatabasekenvironment?
a. Sincekdatakareksharedkbykmanykusers,kcontrolkmaykbekenhancedkwhenkakstandardk
approachkiskusedkforkdevelopingkeachknewkapplicationkprogramkandkforkapplicatio
nkprogramkmodification.
b. Severalkdatakownerskshouldkbekassignedkresponsibilitykforkdefiningkaccesskandksecuri
tykrules,ksuchkaskwhokcankusekthekdatak(access)kandkwhatkfunctionsktheykcankperfor
mk(security).
c. Userkaccessktokthekdatabasekcankbekrestrictedkthroughkthekusekofkpasswords.
d. Responsibilitieskforkperformingkthekvariouskactivitieskrequiredktokdesign,kimplementkan
dkoperatekakdatabasekarekdividedkamongktechnical,kdesign,kadministrativekandkuse
rkpersonnel.
11. Thekfollowingkmatterskarekofkparticularkimportancektokthekauditorkinkankon-
linekcomputerksystem,kexcept:
a. Authorization,kcompletenesskandkaccuracykofkon-linektransactions.
b. Integritykofkrecordskandkprocessing,kduektokon-
linekaccessktoktheksystemkbykmanykuserskandkprogrammers.
c. ChangeskinkthekperformancekofkauditkprocedureskincludingkthekusekofkCAAT's.
d. Cost-benefitkratiokofkinstallingkon-linekcomputerksystem.
12. Thekauditorkmaykoftenkassumekthatkcontrolkriskkiskhighkinkpersonalkcomputerksystemsksince,kitk
mayknotkbekpracticablekorkcost-
effectivekforkmanagementktokimplementksufficientkcontrolsktokreducekthekriskskofkundetecte
dkerrorsktokakminimumklevel.kThiskleastklikelykentail:
a. Morekphysicalkexaminationkandkconfirmationkofkassets.
b. Morekanalyticalkprocedureskthanktestskofkdetails.
c. Largerksampleksizes.
d. Greaterkusekofkcomputer-assistedkauditktechniques,kwherekappropriate.k
13. Auditkprocedureskinkakdatabasekenvironmentkwillkbekaffectedkprincipallykby:
a. Thekextentktokwhichkthekdatakinkthekdatabasekarekusedkbykthekaccountingksystem.
b. Thektypekandksignificancekofkfinancialktransactionskbeingkprocessed.
c. Theknaturekofkthekdatabase,kthekDBMS,kthekdatabasekadministrationktaskskandktheka
pplications.
d. ThekgeneralkCISkcontrolskwhichkarekparticularlykimportantkinkakdatabasekenvironmen
t.
14. WhichkstatementkiskincorrectkregardingkthekcharacteristicskofkakCISkorganizationalkstructure?

,k




stributionkandkusekofkthekoutput.
b. Manykconventionalkcontrolskbasedkonkadequateksegregationkofkincompatiblekfunct
ionskmayknotkexist,korkinkthekabsencekofkaccesskandkotherkcontrols,kmaykbeklesskeffec
tive.
c. Transactionkandkmasterkfilekdatakarekoftenkconcentrated,kusuallykinkmachine-
readablekform,keitherkinkonekcomputerkinstallationklocatedkcentrallykorkinkaknumberk
ofkinstallationskdistributedkthroughoutkankentity.
d. SystemskemployingkCISkmethodskdoknotkincludekmanualkoperationsksincektheknumbe
rkofkpersonskinvolvedkinkthekprocessingkofkfinancialkinformationkisksignificantlykreduce
d.
15. Akmajorkexposurekassociatedkwithkthekrapidlykexpandingkusekkofkmicrocomputerskiskthekabse
ncekof:kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
a. Adequateksizekofkmainkmemorykandkdiskkstorage.
b. Compatiblekoperatingksystems.
c. Formalizedkprocedureskforkpurchasekjustification.
d. Physical,kdatakfile,kandkprogramksecurity.kkkkkkkkkk
16. SystemkcharacteristicskthatkmaykresultkfromktheknaturekofkCISkprocessingkinclude,kexcept:
a. Absencekofkinputkdocuments.
b. Lackkofkvisiblektransactionktrail.
c. Lackkofkvisiblekoutput.
d. Difficultykofkaccessktokdatakandkcomputerkprograms.
17. ThekdevelopmentkofkCISkwillkgenerallykresultkinkdesignkandkproceduralkcharacteristicskthatkar
ekdifferentkfromkthosekfoundkinkmanualksystems.kThesekdifferentkdesignkandkproceduralkaspe
ctskofkCISkinclude,kexcept:
a. Consistencykofkperformance.
b. Programmedkcontrolkprocedures.
c. Vulnerabilitykofkdatakandkprogramkstoragekmedia
d. Multiplektransactionkupdatekofkmultiplekcomputerkfileskorkdatabases.
18. WhichkstatementkiskincorrectkregardingkinternalkcontrolskinkakCISkenvironment?
a. Manualkandkcomputerkcontrolkprocedureskcomprisekthekoverallkcontrolskaffectingkth
ekCISkenvironmentk(generalkCISkcontrols)kandkthekspecifickcontrolskoverkthekaccounti
ngkapplicationsk(CISkapplicationkcontrols).
b. ThekpurposekofkgeneralkCISkcontrolskisktokestablishkakframeworkkofkoverallkcontrolkove
rkthekCISkactivitieskandktokprovidekakreasonableklevelkofkassurancekthatkthekoverallko
bjectiveskofkinternalkcontrolkarekachieved.
c. ThekpurposekofkCISkapplicationkcontrolskisktokestablishkspecifickcontrolkprocedureskov
erkthekapplicationksystemskinkorderktokprovidekreasonablekassurancekthatkallktransact
ionskarekauthorizedkandkrecorded,kandkarekprocessedkcompletely,kaccuratelykandk
onkaktimelykbasis.
d. Thekinternalkcontrolskoverkcomputerkprocessing,kwhichkhelpktokachievekthekoverallko
bjectiveskofkinternalkcontrol,kincludekonlykthekprocedureskdesignedkintokcomputerkpr
ograms.
19. GeneralkCISkcontrolskmaykinclude,kexcept:
a. Organizationkandkmanagementkcontrols.
b. Deliverykandksupportkcontrols.
c. Developmentkandkmaintenancekcontrols.
d. Controlskoverkcomputerkdatakfiles.
20. CISkapplicationkcontrolskinclude,kexcept:
a. Controlskoverkinput.
b. Controlskoverkprocessingkandkcomputerkdatakfiles.
c. Controlskoverkoutput.
d. Monitoringkcontrols.
21. WhichkstatementkiskincorrectkregardingkthekreviewkofkgeneralkCISkcontrolskandkCISkapplicati
onkcontrols?
a. ThekauditorkshouldkconsiderkhowkthesekgeneralkCISkcontrolskaffectkthekCISkapplicatio
nsksignificantktokthekaudit.
b. GeneralkCISkcontrolskthatkrelatektoksomekorkallkapplicationskarektypicallykinterdepend
entkcontrolskinkthatktheirkoperationkiskoftenkessentialktokthekeffectivenesskofkCISkapplic

, onnel,kbykuserskofktheksystem,kbykakseparatekcontrolkgroup,korkmaykbekprogrammedki
ntokapplicationksoftware.
d. Itkmaykbekmorekefficientktokreviewkthekdesignkofkthekapplicationkcontrolskbeforekrevi
ewingkthekgeneralkcontrols.
22. WhichkstatementkiskincorrectkregardingkthekevaluationkofkgeneralkCISkcontrolskandkCISkappli
cationkcontrols?
a. ThekgeneralkCISkcontrolskmaykhavekakpervasivekeffectkonkthekprocessingkofktransacti
onskinkapplicationksystems.
b. IfkgeneralkCISkcontrolskareknotkeffective,ktherekmaykbekakriskkthatkmisstatementskmigh
tkoccurkandkgokundetectedkinkthekapplicationksystems.
c. Manualkprocedureskexercisedkbykuserskmaykprovidekeffectivekcontrolkatkthekapplica
tionklevel.
d. WeaknesseskinkgeneralkCISkcontrolskcannotkprecludektestingkcertainkCISkapplicationk
controls.
23. Ankinternalkauditorknotedkthekfollowingkpointskwhenkconductingkakpreliminaryksurveykinkcon
nectionkwithkthekauditkofkankEDPkdepartment.kWhichkofkthekfollowingkwouldkbekconsideredk
aksafeguardkinkthekcontrolksystemkonkwhichkthekauditorkmightkrely?
a. Programmerskandkcomputerkoperatorskcorrectkdailykprocessingkproblemskasktheykari
se.
b. Thekcontrolkgroupkworkskwithkuserkorganizationsktokcorrectkrejectedkinput.
c. Newksystemskarekdocumentedkasksoonkaskpossiblekafterktheykbeginkprocessingklivekd
ata.
d. ThekaveragektenurekofkemployeeskworkingkinkthekEDPkdepartmentkisktenkmonths.
24. Ankon-
linekaccesskcontrolkthatkcheckskwhetherkthekuser’skcodeknumberkiskauthorizedktokinitiatekaksp
ecificktypekofktransactionkorkinquirykiskreferredktokas:
a. Password.
b. Compatibilityktest.
c. Limitkcheck.
d. Reasonablenessktest.
25. Akcontrolkprocedurekthatkcouldkbekusedkinkankon-
lineksystemktokprovidekankimmediatekcheckkonkwhetherkankaccountknumberkhaskbeenkente
redkonkakterminalkaccuratelykiska:
a. Compatibilityktest.
b. Recordkcount.
c. Hashktotal.
d. Self-checkingkdigit.
26. Akcontrolkdesignedktokcatchkerrorskatkthekpointkofkdatakentrykis:
a. Batchktotal.
b. Self-checkingkdigit.
c. Recordkcount.
d. Checkpoints.
27. Programkdocumentationkiskakcontrolkdesignedkprimarilyktokensurekthat:
a. Programmerskhavekaccessktokthektapeklibrarykorkinformationkonkdiskkfiles.
b. Programskdoknotkmakekmathematicalkerrors.
c. Programskarekkeptkupktokdatekandkperformkaskintended.
d. Datakhavekbeenkenteredkandkprocessed.
28. Somekofkthekmorekimportantkcontrolskthatkrelatektokautomatedkaccountingkinformationksyst
emskarekvaliditykchecks,klimitkchecks,kfieldkchecks,kandksignktests.kThesekarekclassifiedkas:
a. Controlktotalkvalidationkroutines.
b. Outputkcontrols.
c. Hashktotaling.
d. Inputkvalidationkroutines.
29. Mostkofktoday’skcomputerksystemskhavekhardwarekcontrolskthatkarekbuiltkinkbykthekcomputer
kmanufacturer.kCommon khardwarekcontrolskare:

a. Duplicatekcircuitry,kechokcheck,kandkinternalkheaderklabels
b. Tapekfilekprotection,kcryptographickprotection,kandklimitkchecks

c. Duplicatekcircuitry,kechokcheck,kandkdualkreading

Gekoppeld boek

Geschreven voor

Vak

Documentinformatie

Geüpload op
25 april 2025
Aantal pagina's
37
Geschreven in
2024/2025
Type
Tentamen (uitwerkingen)
Bevat
Vragen en antwoorden

Onderwerpen

$21.49
Krijg toegang tot het volledige document:

Verkeerd document? Gratis ruilen Binnen 14 dagen na aankoop en voor het downloaden kun je een ander document kiezen. Je kunt het bedrag gewoon opnieuw besteden.
Geschreven door studenten die geslaagd zijn
Direct beschikbaar na je betaling
Online lezen of als PDF

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
JOHNNKABIRU Teachme2-tutor
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
17
Lid sinds
1 jaar
Aantal volgers
8
Documenten
798
Laatst verkocht
3 weken geleden

4.8

832 beoordelingen

5
687
4
97
3
39
2
6
1
3

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Bezig met je bronvermelding?

Maak nauwkeurige citaten in APA, MLA en Harvard met onze gratis bronnengenerator.

Bezig met je bronvermelding?

Veelgestelde vragen