审计署计算机审计中级考试经验介绍

审计署计算机审计中级考试经验介绍
审计署计算机审计中级考试经验介绍

审计署计算机审计中级考试经验介绍

一、培训目的:

计算机审计中级培训的目的是达到审计署提出的“五能”要求,即:能打开被审计单位数据库;能把数据下载到审计人员的计算机中,并转换成为审计人员可阅读的数据格式;能使用通用软件或审计软件对被审计单位的数据进行查询、分析;能在审计现场搭建临时局域网;能排除常见的软件、硬件故障。

二、考试内容:

考试分3天进行,每天一门,考试时间都是3个小时,上午8:30-11:30。

第一门:会计电算化、审计软件(上机考试)

第二门:计算机网络、数据库、vb 程序设计(上机考试)

第三门:综合笔试

第一门:会计电算化和审计软件

第一门考试包含两块内容:会计电算化和审计软件。

1、会计电算化

考试内容包含三块。

一是用友U8财务软件的操作,包含:帐套引入、设置操作员、权限设置、总账、销售、库存、存货系统的操作,资产负债表和损益表等报表的制作。

二是在用友U8的999帐套中进行sql语句查询,在sqlserver中写sql语句,涉及到会计记账知识。

三是财务数据库的分析,一般是在很多的数据表中科目

表、凭证表、余额表,就是省厅培训中的找三张表。

2、审计软件

名为审计软件,但其实是在sqlserver中编写sql语句。可能涉及到南京特派办编写的软件《审计软件3.0》,只需要使用软件的汉化功能,数据库的导入和sql语句完全可以在sqlserver中操作。实际上就是省厅培训的案例分析,一般是有2个案例,每个案例写3条sql语句。难点在题目是大段的文字叙述,占两页纸,题目理解正确后,sql语句并不难写。

分值:

用友U8财务软件的操作。30分

在用友U8的999演示账套中进行sql语句查询。40分

财务数据库的分析。20分

审计案例编写sql语句。60分

第二门:计算机网络、数据库、VB程序设计

1、网络

一是给一个网络地址,有可能是A、B、C类地址,根据要求划分子网,配置本机的IP地址、子网掩码、网关等信息。二是windows防火墙的启用、设置例外的程序或端口、internet选项安全和隐私的设置。

2、数据库

数据库的上机考试包含sqlserver操作、access操作两块、VB程序设计三块。

一是根据题目要求建sqlserver的数据库、建表、编写存储过程、视图,编写sql查询语句,进行数据库备份等操作。

二是在ACCESS数据库中建立更新查询、交叉表查询、报表等操作。

3、VB程序设计一般就是要求用vb编写一个程序,实现记录的浏览、增加、删除、修改、查找等功能。

分值:

计算机网络共15分。其中:划分子网配置本机地址8分,防火墙等设置7分。

数据库 95分。其中:sqlserver操作80分,access操作15分。

vb程序设计 40分

第三门:综合笔试

综合笔试就是书本上的知识点。

考试内容包含计算机网络、计算机基础、计算机审计、VB程序设计、会计信息系统、ACCESS、sqlserver等。

《计算机网络》:考的内容较深,需要通读教材中的内容。

《计算机基础》:考的不难,多做题即可。

《计算机审计》:记忆性内容,熟记历年总结的笔试内容即可。

《会计信息系统》:笔试多考用友U8操作的内容、U8的数据库,需认真复习教材。

《ACCESS》:分值不多,操作熟练后,通常笔试也不是问题。

《Sqlserver》:考试重点,对教材中的概念和操作需熟练。

《VB程序设计》:考试重点,VB教材中visual basic

语言需重点掌握。

考试题型有单选、多选、填空。题目及分值如下:

1、单选:共214题左右,每题0.5分。其中:网络 40题、计算机基础 20题、计算机审计40题、VB程序设计40题、会计信息系统 24题、数据库 40题。

2、多选:多选是30多题,每题1分。网络 10题,计算机数据审计 5题,程序设计5题,会计信息系统5题,数据库5题

3、填空题:7空左右,每空0.5分。

三、课程介绍:

考试内容涉及到的课程如下:

《计算机基础》

这门课主要就是介绍一些计算机基础知识,计算机的组成、原理、外设等基础知识,内容很简单,考试所占分数也不多。

《计算机网络》

这门课主要介绍网络协议、网络设备,通过学习能搭建简单的网络环境和解决简单的网络故障。

《数据库基础》

这门课是学习的重点。主要介绍了SQL语言的编写,实现数据的查询、修改、删除等各种功能;MS-SQLSERVER数据库的安装、设置、备份、恢复。

《VB程序设计》

主要介绍了visual basic语言,在visual studio的环境下进行视窗程序设计,涉及到窗体、按钮、文本框等各种控件。这门课主要靠多练,熟记语句的格式,弄清楚程序

设计的思想。

《Access数据库》

ACCESS内容包含在数据库的最后几章里,学好了《数据库基础》,这门课就好学了。ACCESS里主要是要掌握交叉表查询的编写、报表的设计。

《审计软件》

这门课主要是通过使用南京特派办编写的审计软件---数据采集与分析3.0来进行审计。主要也是靠多练,熟悉了软件的各种功能和操作,考试起来很简单的。

《会计电算化》

这门课也是学习的重点。包括学习用友8财务软件的使用,建账、记账;了解用友8财务软件进销存各系统之间的联系;分析各种财务软件的数据库结构;通过编写SQL语句进行凭证、余额表的查询。

四、学习方法:

比较难学的VB程序设计,考试的难度并不高,需熟记一些基本的语句,针对考试涉及到的语句反复操作、记忆。

对于会计信息系统,要熟悉u8里code,gl_accvouch,gl_accsum这几个表的结构,多练习,通过应该也没有问题。一般考题就涉及到会计科目的整理、查询凭证分录、真实性完整性的查询、断号重号查询、金额准确性查询等十种算法的编写。

Sqlserver数据库,这是上机考试的重中之重,sqlserver数据库操作熟练,sql语句编写熟练,两门上机考试内容就掌握了60%。

五、注意事项

第一,要审题清楚,尤其是sql语句的编写时,理解题意是关键。

第二,时间把握很重要。上机考试时,遇到不会做的题思考超过10分钟迅速跳过,做下一题。切勿在一道题上耽误过多时间。通常上机考试的时间是不够的,只要把会做的题做完,就是成功了。

第三,切勿紧张。考试只是检测学习成果的一种方式,通过学习开拓了审计思路,掌握了计算机技能,在工作中能干出成绩来就是成功了,况且工作中没人规定在3个小时内要解决难题。上机考试时遇到不会的题切勿紧张,不会就迅速跳过,做下一题,把会做的题先做完。放松心情才能取得好成绩。

最后,上机考试结束后,所有做题的窗口和程序都要打开,切勿关闭。因为老师立即就会开始阅卷,若把窗口关了老师还要打开。倘若答案存放位置不符合题目要求,或者忘记保存答案,问题就大了。

《计算机审计》模拟试题及答案

《审计软件介绍》模拟笔试题 一、填空题(4分) 1.人们对数据的存储和管理大致经历了人工管理文件系统数据库系统三个阶段。 2.数据模型通常由数据结构、数据操作和完整性约束三部分组成。 3.按照应用领域的不同,审计软件可以分为通用审计软件和专用审计软件。 二、单项选择题(16分) 1.下列陈述中,属于面向数据的计算机审计主要内容的有()a (A)对数据文件进行查询和分析(B)对信息系统主管进行离任审计 (C)检查防病毒软件安装情况(D)对安全防护系统进行检查 2.大量的数据用()的形式来表示,是计算机数据处理的一个显著特点。b (A)光盘(B)代码 (C)纸性介质(D)软盘 3.在关系数据模型中,实体以及实体间的联系是通过()来描述的。a (A)关系(B)键值 (C)属性(D)元组 4.下列运算(操作)中,属于传统的集合运算(操作)的有()a (A)差(B)连接 (C)选择(D)投影 5.下列数据库管理系统中,属于关系型数据库管理系统的有()a (A)Informix(B)IMS (C)文本文件(D)Microsoft Excel 6.在关系模型的特点中,所谓“关系必须是规范化的关系”,是指关系模型必须至少满足()a (A)1NF(B)2NF (C)3NF (D)BCNF 7.下列工具中,属于数据库设计中可视化的规范化辅助设计软件的有()c (A)Microsoft Access 2000 (B)Power Builder (C)Oracle Designer 2000 (D)Visual Basic 6

8.数据字典的最小组成单位是()a (A)数据项(B)数据结构 (C)数据流(D)数据存储 9.将局部E-R模型集成为全局E-R模型的时候,可能会存在的冲突有()a (A)属性冲突, (B)实体冲突 (C)联系冲突(D)以上都不对 10.为了保证源系统和目标系统对接口中传输的信息不产生歧义,要求接口语法所产生的语言()a (A)没有二义性(B)采用形式化语言 (C)采用自然语言(D)保持独立 11.审计接口一般包括两方面的内容,一是信息传输的格式和规范,二是完成传输作业的()b (A)参数(B)程序 (C)范围(D)字符集 12.审计接口的“前处理器”通常是指传输层的()部分。a (A)数据采集(B)数据传输 (C)数据接收(D)数据校验 13.IDAPI是由()公司为主制定的。a (A)Borland (B)Microsoft (C)Sybase (D)Lotus 14.下列技术和方法中,通过OLE DB提供的COM接口访问数据,能够适合于各种客户机/服务器应用系统和基于Web的应用的是()c (A)ODBC (B)IDAPI (C)ADO (D)DAO 15.在分隔符形式的文本文件中,不同的字段之间是通过()来划分的。d (A)逗号(B)竖线 (C)文本识别符号(D)字段分隔符号 16.在导入包含日期时间信息的文本文件的过程中,一般要进行()操作。c (A)值域转换(B)代码转换 (C)日期时间格式转换(D)相关检验 17.用以标识缺省的Informix数据库服务器名称的环境变量是()b (A)INFORMIXHOSTS (B)INFORMIXSERVER (C)DBCODESET (D)INFORMIXDIR

计算机审计技术方法

计算机审计技术方法 计算机审计技术方法 我是审计的新兵,2008年3月在审计局工作,2009年6月参加重庆市审计局组织的计算机审计中级培训。通过培训,提高了对计算机审计的认识,发现计算机审计的功能强大,效率高,特别是信息化快速发展的今天,传统的审计方法无法替代。在审计局工作四年,经历了“绕过计算机审计”向“通过计算机审计”再到“利用计算机审计”三个阶段。四年期间,利用计算机审计追缴税费入库上千万元、移送司法机关处理诈骗案2件等违规违法行为,充分发挥了计算机审计的功能。下面结合实际工作谈谈金算盘软件集团账套财务数据手工采集方法,仅供参考。 一、使用金算盘软件集团账套核算情况 我区自2007年起实行会计集中核算,所有区级部门、街镇、学校的财务账由区财政国库集中收付核算中心统一核算,使用的财务软件是重庆金算盘软件公司开发的金算盘8E/ERP系统(以下简称金算盘8E),在具体核算时使用集团账套分部门核算,分县级部门、街镇(行政、总预算)、学校四大块核算。金算盘8E的后台数据库为oracle,版本号为9.21,金算盘8E系统提供了两种备份方式,一种是备份oracle格式,其文件后缀名为dmp;另一种是备份为Access格式,其文件后缀名为gdb。利用审计署金审工程服务网站下载的金算盘8E 财务数据采集模板不能将财务数据采集到AO软件重建账套,导致审计人员不能将财务数据倒入AO软件进行查询分析,给审计查询分析

设置了障碍。财务数据的本文由收集整理采集成为能否成功推广应用AO软件的一个关键,通过实践成功将该数据采集转换,为我区利用计算机技术审计提供了条件。 二、采集数据存在的问题 审计人员对采集备份的access财务数据分析发现,系统导出的access备份数据中有一张voucher表(凭证主表)仅有一条数据,且导出的其他账套也存在同样的问题,即一个账套一个会计年度仅能导出一条凭证记录,导致该财务数据的采集不能应用金算盘8E财务数据采集模板。 三、采集数据的方法步骤 按照财务数据采集的方法之一,从其后台数据库直接获取数据库数据来采集财务数据,针对数据库数据采集财务数据必需获取的三张表,即科目余额表、会计科目表和凭证表。采集三张表的方法步骤为:一是在金算盘8E系统主菜单下选择“文件-数据导出-基础设置-账务-凭证-机构-编码”导出凭证表。 二是在金算盘8E系统主菜单下选择“文件-数据导出-基础设置-科目-机构-编码”导出会计科目表。 三是在金算盘8E系统主菜单下选择“文件-数据导出-财务管理-总分类账-账册报表-科目余额表-打印-选择输出类型(一般选择为EXCEL)-输出文件”导出科目余额表。 需注意,由于该系统设置是集团账下分单位核算,采集导出的凭证表和会计科目表时要按该单位编码设置筛选,进行数据分离,导出

审计署计算机中级数据库 笔试练习二

一.单选题 1.数据库系统由组成。 A. 数据库管理系统、操作系统、数据库系统管理员和访问数据库的应用程序组成 B. 数据库管理系统、数据库、数据库系统管理员和访问数据库的应用程序组成 C. 数据库管理系统、操作系统、数据库系统管理员和数据库文件组成 D. 数据库、操作系统、数据库系统管理员和访问数据库的应用程序组成 2.数据库管理系统是_________。 A. 系统软件 B. 应用软件 C. 操作系统软件 D. 都不是 3.物理独立性是指当_________。 A.当内模式发生变化时,模式可以不变 B.当内模式发生变化时,应用程序可以不变 C.当模式发生变化时,应用程序可以不变 D.当模式发生变化时,内模式可以不变 4.如果表T是2NF,则它____________。 A. 一定不存在传递依赖关系 B. 一定存在传递依赖关系 C. 一定不存在部分依赖关系 D. 可以存在部分依赖关系 5.外码与其所引用的列之间必须_________。 A. 列名相同 B. 类型相同 C. 语义与类型均相同 D. 无限制 6.在数据库中,数据冗余带来的最主要问题是_________。 A.操作不方便 B.降低数据修改效率 C.降低查询效率 D.会造成数据不一致 7.关系模式:产品销售表(产品号,销售地点,销售时间,销售数量),一个产品号描述一种产品,若允许一种产品在不同地点同时销售多次,同一种产品可在多个地点销售,在同一时间同一地点只能销售一种产品,则此系模式的主码是______。 A.产品号B.(产品号,销售时间) C.(产品号,销售地点)D.(产品号,销售地点,销售时间) 8.概念数据模型是面向________设计的。 A.数据库管理系统B.操作系统 C.用户的业务D.数据的管理

《计算机网络》模拟试题(共4套)及答案

《计算机网络》(专科)模拟试题一 一、填空题(每空1分,共22分) 1和数字信号两种表示方式。其中 2.在同一个系统内,相邻层之间交换信息的连接点称之为接口,而低层模块向高层提供功能性的支持称之为服务。 3.TCP/IP模型的4层协议模型。由下到上依次是:网络接口层网络层运输层应用层。 4.信道能够传送电磁波的有效频率范围称为该信道的宽带,其单位为赫兹。5.信道的多路复用技术有四种方式:频分多路复用时分多路复用波分多路复用码分多路复用。 6.从计算机域名到IP地址翻译的过程称为域名解析。 7.用于具有不同结构的网络的互连的设备是网关。 8.在局域网IEEE802标准中将数据链路层划分为:逻辑链路控制子层和介质访问控制子层。 9.决定Internet的传输速度的主要因素有: internet主干网速度和接入网速度。 二、名词解释(中译英)(每个2分,共12分) 1.局域网W ALN 2.波特率baud 3.循环冗余校验码CRC 4.地址转换协议ARP 5.集线器HUB 6.传输控制协议/网际协议TCP/IP 三、选择题(每个3分,共36分) 1.采用半双工通信方式,数据传输的方向为( C ) A.可以在两个方向上同时传输 B.只能在一个方向上传输 C.可以在两个方向上传输,但不能同时进行 D.以上均不对 2.管理计算机通信的规则称为(A) A.协议B.服务C.ASP D.ISO/OSI 3.OSI参考模型分为( D )层 A.4 B.5 C.6 D.7 4.IP地址包含( B ) A.网络号B.网络号和主机号C.网络号和MAC地址D.MAC地址 5.以下各项中,不是IP数据报操作特点的是( C ) A.每个分组自身携带有足够的信息,它的传送是被单独处理的 B.在整个传送过程中,不需建立虚电路 C.使所有分组按顺序到达目的端系统 D.网络节点要为每个分组做出路由选择 6.按网络的传输介质访问控制方式划分,局域网可分为(D )

审计署计算机中级数据库 笔试练习一

数据库部分笔试模拟试题 一.单选题(每小题0.5分) 1.数据库三级模式结构的划分,有利于。 A. 数据的独立性 B. 管理数据库文件 C. 建立数据库 D. 操作系统管理数据库 2.数据库中的视图对应三级模式中的_________。 A. 外模式 B. 内模式 C. 模式 D. 其他 3.逻辑独立性是指当_________。 A.当内模式发生变化时,模式可以不变 B.当内模式发生变化时,应用程序可以不变 C.当模式发生变化时,应用程序可以不变 D.当模式发生变化时,内模式可以不变 4.实体完整性用____________保证。 A. 主码 B. 外码 C. CHECK约束 D. UNIQUE约束 5.外码与其所引用的列之间的关联关系是根据_________关联的。 A. 列名相同 B. 类型相同 C. 语义 D. 任意情况 6.外码的作用是___________。 A.不限制外码列的取值范围 B.限制引用列的取值范围 C.限制所引用的列的取值范围在外码列的已有值范围内 D.限制外码列的取值范围在所引用的列的已有值范围内 7.关系模式:购买情况(顾客号,产品号,购买时间,购买数量),若允许一个顾客在不同时间对同一个产品购买多次,则此关系模式的主码是_______。 A.顾客号B.产品号 C.(顾客号,产品号)D.(顾客号、产品号、购买时间) 8.关系数据库表中,记录行________。 A.顺序很重要,不能交换B.顺序不重要 C.按输入数据的顺序排列D.一定是有序的 9.已知关系模式:顾客(顾客号,顾客姓名,购买产品号,产品名称),描述顾客对产品的购买情况,此关系模式是_____。 A.第二范式表B.第三范式表 C.第一范式表D.都不是

(推荐)参加审计计算机中级培训有感

参加审计计算机中级培训有感 “感谢审计局让我们再一次回到校园时光,哎不对,倒回得多了点,怎么一下回到高中备战高考的阶段了……”计算机中级培训才开始几个星期,同学们已经忍不住互相打趣了,审计署举办的计算机中级考试果然“名不虚传”。 期待 回到刚被通知能参加这次培训的时候,其实心里是满怀期待的。进入审计局快一年了,总是听到各位前辈说到通过了计算机中级,也在参加各个审计组进行审计工作的时候,看到同事们运用计算机方法比对、筛选来获取疑点,最终取得成果的继续编写案例,让我不禁惊叹于计算机在审计中发挥的作用,感觉自己急需补充计算机的“能量”,不然在工作中难以胜任领导交办的工作。 苦学 真正走进省厅培训班的教室,原来市州各局的同学们在开学前一天已经用各种工具占据了前几排的位置,无奈落座,不免心生惭愧,看来自己所做的准备还依然不够。随着时间的推移,原来占座只是第一步,课堂上争先恐后的回答问题,课间热烈积极的讨论,课后一套又一套的练习,仿佛将我带入十多年前高考备考的时光,并没有老师的督促,每个人都在自觉的苦学。 学习本身是枯燥的,特别是有关计算机的理论知识,好在老师运用了“新科技”-微信课堂答题,通过微信的联网,每个学生在手机上答题实时回传到老师的电脑上,以便老师掌握学习情况,一遍又一遍的“刷题”,果然比单纯的老师讲学生听效果好得多。 每个星期天可以有一天休息,自然学习的每天晚上都在自习中度过,每晚的自习消化白天一天的内容,做完配套的练习,常常在自习室学到忘记了时间,一

到晚上12点,告诉自己要回去休息了,不然明天新的课程学习效果难以保证,感叹时间果然不够用。 揪心 为了保证学习效果,尽管家就在武汉,每周的学习时间我也并没有回家,只有周天一天可以回家,进入培训班的时间,正好是不满三岁的孩子刚上幼儿园,可能是孩子刚加入新环境不适应,从未输过液的孩子因此次三天高烧不退第一次输液,看着冰冷的针头扎进小手,听话的孩子忍住了泪水,我的心里五味杂陈,学习和家庭交织在一起,突然觉得生活就是如此,难以做到面面俱到,却又在为面面俱到而不懈地努力,只能默默为孩子说声抱歉,“你在家听话,妈妈下周就回来”,孩子的眼神躲开了我已经湿润的眼眶。 与我同住的同事孩子和我的孩子年龄相仿,两个不同家庭的孩子,相同时间上的幼儿园,竟然在我们培训期间交替着病了四五次,每次不是输液就是住院,我们在学习之余讨论最多的就是孩子的病情,对家庭,只能电话关心。 获得 功夫不负有心人,收到考试通过的消息时,再次领略到这句话的含义。通过一次考试,不仅仅是取得一张合格证,更是对未来工作的激励状。掌握一项技能,远比通过一项考试意义更加深远。从考试结束到成绩公布的这几个月时间,我已经逐渐走出最终通过与否的忧虑情绪中,而是积极运用所学所悟,在保障房审计工作中进行大数据筛选、比对,将知识转化为生产力。 真心感谢局里领导同事给我这次脱产学习的宝贵机会,通过这三个月的学习,从审计理念、审计思路、审计技巧等多个方面使自己得到了提升,考试不是学习的终结,只有在实务中不断地运用和总结,才能真正学有所获、学有所得。

国家审计署计算机中级培训模拟题合集

国家审计署计算机中级培训模拟题(一) ——综合笔试题 学号姓名成绩 一、单项选择题(每题0.5分,共计73分) 1. 下列一组数中最小的是_______。 A) (11011001)二进制B) (37)八进制 C) (2A7)十六进制D) (35)十进制 2. 光盘已经在微型计算机中得到普遍的应用,目前,一张光盘的存储容量一般可以达到_______左右。 A) 320MB B) 650MB C) 1GB D) 大于1GB 3. 操作系统文件管理的主要功能是_______。 A) 实现虚拟存储B) 实现按文件内容存取 C) 实现文件的高速输入输出D) 实现按文件名存取 4.在计算机中,应用最普遍的字符编码是_______。 A) BCD码B) ASCII码 C) 国标码D) 机内码 5. P6或赛扬及以上的高档CPU的寻址能力很强,地址总线达36条,故其寻址范围是___64GB____。 A) 1MB B) 16MB C) 4GB D) 16GB 6. 在Windows98系统中,如果程序工作不正常,不能正常关闭,需要同时按_______键一次,可以显示“关闭程序”对话框。 A) Ctrl+Shift+Del B) Alt+Shift+Del C) Alt+Shift+Enter D) Ctrl+Alt+Del 7.利用IE访问FTP服务器,访问FTP正确的网址是_______。 A) ftp://https://www.360docs.net/doc/3612153440.html, B) https://www.360docs.net/doc/3612153440.html, C) ftp://https://www.360docs.net/doc/3612153440.html, D) open:// https://www.360docs.net/doc/3612153440.html, 8. 中国公用信息网是_______。 A) CHINANET B) IPX C) CERNET D) NCFC

我国计算机审计的发展及应用研究

中文摘要 20世纪40年代人类开始步入计算机时代,至今随着计算机技术的迅猛发展,人类社会的方方面面也发生着巨大的改变。而审计作为一门历史悠久的职业,也在计算机技术的冲击下发生着一场变革。在过去,财会人员凭借纸质凭证、账簿及报表来对各种经济业务活动进行记录分析管理。而在今天,随着企业内部计算机的普及,纸质会计资料逐渐被存储在计算机数据库中的电子信息所代替。企业内ERP等管理系统的应用以及用友、金蝶、SBO等财务软件的应用使审计环境发生了翻天覆地的变化。这使得传统手工审计不再符合时代发展的需要,必须在信息化时代探索新的审计方式。在这样的背景下,计算机审计诞生了。本文主要阐述计算机审计的基本概念,介绍计算机审计的主要技术方法,并研究我国计算机审计的发展过程。最后举出计算机审计在目前审计工作中的具体应用。计算机审计是与当前环境相适应的和先进的。我国的计算机审计还处于起步阶段,当前对计算审计的研究,不仅具有完善和推动相关理论发展的重要的理论意义,还具有促进我国计算机审计实务发展的现实意义。 关键词:计算机审计,发展历程,技术方法,应用实例

ABSTRACT Humans have stepped into the computer age since the 1940s. With the great development of computer hi-tech, computers have been widely used and have significant impact on all aspects of our society. Nowadays, paper accounting information is gradually being replaced by invisible electromagnetic signals. Traditional auditing can’t be carried out properly. Therefore, we have to look for new ways of auditing. In this background, computer auditing was born. This paper mainly introduces the basic concept and the current situation of computer auditing and put forward reasonable suggestions on the existing problems. Computer auditing is advanced and adapted to the current environment. Research on computer auditing not only has theoretical prospective, but also can practically promote the development of computer auditing. Key word: computer auditing, development, auditing technology, application

审计署计算机审计中级考试经验介绍

审计署计算机审计中级考试经验介绍 一、培训目的: 计算机审计中级培训的目的是达到审计署提出的“五能”要求,即:能打开被审计单位数据库;能把数据下载到审计人员的计算机中,并转换成为审计人员可阅读的数据格式;能使用通用软件或审计软件对被审计单位的数据进行查询、分析;能在审计现场搭建临时局域网;能排除常见的软件、硬件故障。 二、考试内容: 考试分3天进行,每天一门,考试时间都是3个小时,上午8:30-11:30。 第一门:会计电算化、审计软件(上机考试) 第二门:计算机网络、数据库、vb 程序设计(上机考试) 第三门:综合笔试 第一门:会计电算化和审计软件 第一门考试包含两块内容:会计电算化和审计软件。 1、会计电算化 考试内容包含三块。 一是用友U8财务软件的操作,包含:帐套引入、设置操作员、权限设置、总账、销售、库存、存货系统的操作,资产负债表和损益表等报表的制作。 二是在用友U8的999帐套中进行sql语句查询,在sqlserver中写sql语句,涉及到会计记账知识。 三是财务数据库的分析,一般是在很多的数据表中科目

表、凭证表、余额表,就是省厅培训中的找三张表。 2、审计软件 名为审计软件,但其实是在sqlserver中编写sql语句。可能涉及到南京特派办编写的软件《审计软件3.0》,只需要使用软件的汉化功能,数据库的导入和sql语句完全可以在sqlserver中操作。实际上就是省厅培训的案例分析,一般是有2个案例,每个案例写3条sql语句。难点在题目是大段的文字叙述,占两页纸,题目理解正确后,sql语句并不难写。 分值: 用友U8财务软件的操作。30分 在用友U8的999演示账套中进行sql语句查询。40分 财务数据库的分析。20分 审计案例编写sql语句。60分 第二门:计算机网络、数据库、VB程序设计 1、网络 一是给一个网络地址,有可能是A、B、C类地址,根据要求划分子网,配置本机的IP地址、子网掩码、网关等信息。二是windows防火墙的启用、设置例外的程序或端口、internet选项安全和隐私的设置。 2、数据库 数据库的上机考试包含sqlserver操作、access操作两块、VB程序设计三块。 一是根据题目要求建sqlserver的数据库、建表、编写存储过程、视图,编写sql查询语句,进行数据库备份等操作。

信息资源管理模拟试题5答案

信息资源管理模拟试题(五) 一、单项选择题 在每小题列出的四个备选项中只有一个选项是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1、( D )综合运用各种方法和手段对信息及其生产者和支持工具进行规划、组织、开发、利用和 控制的过程,其目的是有效地开发和利用信息资源,为社会发展服务。 A、信息化 B、企业信息化 C、国家信息化 D、信息资源管理 2、( A ) 是组织达到目标、完成使命的综合计划。 A、组织战略 B、信息化战略 C、信息化战略规划 D、信息资源规划 3、( C ) 既是信息化实施的必要前提,也是信息化实施的动态保障。 A、总战略 B、信息化规划 C、信息化组织 D、信息化战略 4、信息系统审计过程不包括( D ) A、准备阶段 B、实施阶段 C、报告阶段 D、分析阶段 5、有关信息的测度方法不正确的是( C ) A、测度方法包括基于数据量的信息测度方法和基于Shannon熵的信息量测度方法 B、计算机中基于数据量的信息测度常用单位包括:B、KB、MB、GB、TB、PB、EB。 C、确定消息的信息量为1 D、对于非计算机处理的信息(如书籍报刊等),直接用发行种类、发行量或文本字数来进行测度 6、信息系统运行和维护人员管理的主要内容不包括(C )。 A、人员组织机构建设 B、各类人员的培训 C、信息系统项目开发人员组织 D、各种规章制度的制定与执行 7、信息用户三方面的特征不包括( C ) A、拥有信息需求 B、具备利用信息的能力 C、共享信息 D、具有接受信息服务的行动 8、信息加工的作用不包括( D )。 A、去除糟粕 B、信息整序 C、综合创新 D、信息整理 9、( A ) 是为了在一定的范围内获得最佳秩序,对现实问题或潜在问题制定共同的和重复使用的 条款的活动。 A、标准化 B、标准化设施

126886-审计署专业笔试-计算机网络安全试卷(答案)

1、网络攻击的发展趋势是(B)。 A、黑客技术与网络病毒日益融合 B、攻击工具日益先进 C、病毒攻击 D、黑客攻击 4、网络监听是(B)。 A、远程观察一个用户的计算机 B、监视网络的状态、传输的数据流 C、监视PC系统的运行情况 D、监视一个网站的发展方向 8、计算机网络的安全是指(B)。 A、网络中设备设置环境的安全 B、网络中信息的安全 C、网络中使用者的安全 D、网络中财产的安全 9、打电话请求密码属于(B)攻击方式。 A、木马 B、社会工程学 C、电话系统漏洞 D、拒绝服务 13、目前无线局域网主要以(B)作传输媒介。 A.短波 B.微波 C.激光 D.红外线 14、防火墙能够(A)。 A.防范通过它的恶意连接 B.防范恶意的知情者 C.防备新的网络安全问题D.完全防止传送己被病毒感染的软件和文件 3.在防火墙技术中,内网这一概念通常指的是( A ) A.受信网络 B.非受信网络 C.防火墙内的网络 D.互联网 7.Internet接入控制不能对付以下哪类入侵者? ( C ) A.伪装者 B.违法者 C.内部用户 D.地下用户 10.通常为保证商务对象的认证性采用的手段是( C ) A.信息加密和解密 B.信息隐匿 C.数字签名和身份认证技术 D.数字水印 13.计算机病毒的特征之一是( B ) A.非授权不可执行性 B.非授权可执行性 C.授权不可执行性 D.授权可执行性 1.下列对计算机网络的攻击方式中,属于被动攻击的是( A ) A.口令嗅探B.重放C.拒绝服务D.物理破坏 3.为了提高电子设备的防电磁泄漏和抗干扰能力,可采取的主要措施是( B ) A.对机房进行防潮处理B.对机房或电子设备进行电磁屏蔽处理 C.对机房进行防静电处理D.对机房进行防尘处理 4.为保证计算机网络系统的正常运行,对机房内的三度有明确的要求。其三度是指( A ) A.温度、湿度和洁净度B.照明度、湿度和洁净度C.照明度、温度和湿度D.温度、照明度和洁净度7.下面关于防火墙的说法中,正确的是( C )

审计署 计算机审计中级各科节约时间攻略

各科节约时间攻略(第一次整理) 没检查,你先凑合看 一、U8 1.先看题目要求的时间,把系统时间调整到题目的当月末(如2010年4月,就把系统时间改为2010年4月30日)。用系统管理员导入账套。维护人员。只要题目没有说不给什么权限,就全给上。 2.进行期初设置。按销售-库存-存货-总账-应收的顺序。最重要的几件事, 一是在销售里选销售生成出库单。这个建议就在销售里做设置(注意:库存里有一个选项和这个非常像,但那个是出库单由库存生成,选那个销售里的就自动没有了,所以千万不要选!)。 二是库存里做期初记账。无论有没有货都要做。做完之后建议看一看。至少知道有几个仓库。 三是在存货系统里设置存货科目,不用选仓库,否则有几个仓库还得设置几个仓库,浪费时间!存货科目是137产成品,也可能还有材料,在1打头的资产里自己选。对方科目(销售出库是502产品销售成本,其他出库是512其他业务支出)。 四是总账系统。先指定科目,指定现金和银行存款,如果这个不做,就无法进行出纳签字。第二看题目要求有没有增加科目之类。如果没有直接录期初余额。在这里可以改变科目的借贷方向(上排有个方向的按钮),把累计折旧和坏账准备的方向变成贷方。录余额时如果有应收的客户明细按提示到应收里选就是了,如果应收里没有客户就得

自己去增加。录完余额点期初对账。 五是应收系统。初始化设置收入科目、退货科目(都是501),坏账的设置,结算科目(这个一定要设,否则做收款单的时候不能自动带出来支票和现金的科目,得自己手工录)。 期初设置大功告成。 3.现在开始做业务了。看题目的日期,不用改电脑的系统日期,而是在注册的时候,直接修改注册的时间。 看这里!重注册!! 点这个按题目改人员,改日期!因为如果每次去改系统时间,一是容易乱,二是每次都要全部退出重新登陆,非常浪费时间。最后结账必然是月末,所以这是经实践检验最省时间的有效办法。 也可以在业务界面里点文件里的重新注册。看下图

CISA中文模拟题(1)

题号:1 题型:单选题本题分数:.5 内容: 以下哪一项属于所有指令均能被执行的操作系统模式? 选项: A、问题 B、中断 C、监控 D、标准处理 标准答案:B 考生答案: 本题得分:0 题号:2 题型:单选题本题分数:.5 内容: 企业将其技术支持职能(help desk)外包出去,下面的哪一项指标纳入外包服务等级协议(SLA)是最恰当的? 选项: A、要支持用户数 B、首次请求技术支持,即解决的(事件)百分比 C、请求技术支持的总人次 D、电话回应的次数 标准答案:B 考生答案: 本题得分:0 题号:3 题型:单选题本题分数:.5 内容: IS审计师检查组织的数据文件控制流程时,发现交易事务使用的是最新的文件,而重启动流程使用的是早期版本,那么,IS审计师应该建议: 选项: A、检查源程序文档的保存情况 B、检查数据文件的安全状况 C、实施版本使用控制 D、进行一对一的核查 标准答案:C 考生答案: 本题得分:0 题号:4 题型:单选题本题分数:.5 内容: 将输出结果及控制总计和输入数据及控制总计进行匹配可以验证输出结果,以下哪一项能起上述作用? 选项: A、批量头格式 B、批量平衡 C、数据转换差错纠正 D、对打印池的访问控制

标准答案:B 考生答案: 本题得分:0 题号:5 题型:单选题本题分数:.5 内容: 审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性?选项: A、系统工具 B、应用程序生成器 C、系统安全文档 D、访问存储流程 标准答案:A 考生答案: 本题得分:0 题号:6 题型:单选题本题分数:.5 内容: 测试程序变更管理流程时,IS审计师使用的最有效的方法是: 选项: A、由系统生成的信息跟踪到变更管理文档 B、检查变更管理文档中涉及的证据的精确性和正确性 C、由变更管理文档跟踪到生成审计轨迹的系统 D、检查变更管理文档中涉及的证据的完整性 标准答案:A 考生答案: 本题得分:0 题号:7 题型:单选题本题分数:.5 内容: 分布式环境中,服务器失效带来的影响最小的是: 选项: A、冗余路由 B、集群 C、备用电话线 D、备用电源 标准答案:B 考生答案: 本题得分:0 题号:8 题型:单选题本题分数:.5 内容: 实施防火墙最容易发生的错误是: 选项: A、访问列表配置不准确 B、社会工程学会危及口令的安全 C、把modem连至网络中的计算机 D、不能充分保护网络和服务器使其免遭病毒侵袭

审计署计算机中级培训心得体会

审计署计算机中级培训心得体会 篇一:计算机审计中级培训心得体会 计算机审计中级培训心得体会 2020年2月18日,农历正月初九,此时的正是春寒料峭、乍暖还寒的季节,我怀着一颗火热激动的心来到了信息科技大学,有幸参加了审计署组织的第36期计算机审计中级培训班,由此展开了为期70余天的培训之旅。时光飞逝有如白驹过隙,校园生活更是充实规律,不知不觉中,寒冷干燥的也渐渐阳光明媚、春暖花开起来,培训前领导的殷殷期待、声声叮嘱仿佛还在耳边,开学时分班分组、排坐派书的情景仿佛也还在眼前,而此刻我们却已经背负行囊,带着老师同学的祝福,带着这70余天的收获,带着不舍又轻松的心情踏上了返回工作岗位的列车。 回首这两个多月的时光,其实颇多感慨,虽然不能简单的拿考试结果衡量自己的付出或收获,但也不得不承认,顺利通过考试确实是现阶段我们每个人奋发学习的第一目标。截至目前为止,审计系统内已有数千人通过了此项考试,每个人都有自己的“独门秘籍”,培训前我也搜罗了一些前辈的心得,结合自身情况吸收了他们的精华,确实有事半功倍的效果。所以,今天我也希望将自己的小小心得和大家分享,不当之处,请赐教。第一,课前自学。我个人发自内心地认为“自学”是及其重要的,所以把它放在首要位置。众所周知,中级培训班被外界称为“魔鬼训练营”,它的“魔鬼性”就体现在时间紧、内容多、难度大。对于我

们这些非计算机专业的学员来说,要在短短70天内接受8门计算机相关课程培训,难度可想而知。所以,不要把所有希望都寄托到老师的课堂讲解,课前一定要预习,而且不能是走马观花地简单浏览一遍教材,要达到自学的程度,能够完全看懂固然最好,如果不能也不必焦躁,通过后面老师的课堂讲解, 既会让你加深印象、纠正偏差,也会解答你的疑惑。同时要注意合理安排自学的进度,尽量按照课程表的安排,提前自学1-2章就好,这样既印象深刻,也可以应对课程的临时变化。 第二,课后练习。传统学习方法中,课后一般以“复习”为主,而我这里要强调的是“练习”,这不得不再次提及中级培训的特殊性。中级培训是一个以上机实际操作为主的课程,所有理论学习最终都是为上机操作服务,所以课后大量、反复的上机练习是必不可少的,如果在实际操作中遇到问题,这时候再回头翻书查找原因及解决方法,我认为是比“课后从头看一遍书再上机操作”更加有效率的学习方法。当然,这种方法的前提条件是课前已经有效预习,不论课前课后,教材是必须要仔细看过一遍的,这样才能打牢基础,减少知识盲点。此外,大量上机练习一方面可以加深印象、掌握机试感觉,另一方面也可以发现很多教材或者老师未提及的问题,发现问题才能解决问题,解决问题才能提高能力。第三,合理计划。目前中级培训要学习8门课程,各科并非同步开课,学时也各不相同,最后两周主要集中学习审计软件、会计信息系统审计

计算机审计心得体会

计算机审计心得体会 内部审计是随着受托责任的发展而发展,它通过完善整个企业 的经营系统来提高经营工作的经济性、效率性和效果性下面百分网小编整理了计算机审计心得体会希望对你有所帮助 xx年1月20日至1月28号按照我局培训计划的安排我参加了审计署投资审计培训班受益匪浅感触很多以下是我通过学习对新时期、新形势下计算机审计的一点粗浅认识: 什么是计算机审计计算机审计也是审计它是以被审计单位计算机信息系统和底层数据库原始数据为切入点在对信息系统进行检查 测评的基础上通过对底层数据的采集、转换、清理、验证形成审计中间表并且运用查询分析、多维分析、数据挖掘等多种技术等方法构建模型进行数据分析发现趋势、异常和错误把握总体、突出重点、精确延伸从而收集审计证据实现审计目标的审计方式 学习计算机审计的重要性、必要性和紧迫性审计是一个古老的职业其基本职能一直是通过对账簿的检查监督财政、财务收支的、合法、效益但是到了20世纪80年代以查账为主要手段的审计职业遇到了来自计算机技术的挑战金融、财政、海关、税务等部门民航、铁道、电力、石化等关系国计民生的重要行业开始广泛运用计算机、数据库、网络等现代信息技术进行管理国家机关、企事业单位会计电算化日渐普及 面对大型单位的海量数据如果还是靠传统手工查账的方法去审计我们审计人员既难以查出大问题也没有那么多人力和精力而且在

会计信息电子化发展的同时出现了会计领域的计算机作假和犯罪具有“作假舞弊功能”的财务软件时有出现只具有传统查账手段的审计人员难以揭露电算化条件下的经济犯罪和会计信息失真问题审计对象的电子化、信息化要求审计手段也必须电子化、信息化否则审计人员面临着进不了门、打不开账的无奈局面有失去审计资格的巨大执业风险 有鉴于此1998年李金华审计长提出了“失去三个资格”:即“审计人员不掌握计算机技术将失去审计资格”“审计机关的领导干部如果不了解信息技术就将失去指挥的资格”“审计机关的管理人员不运用计算机技术将失去任职的资格” 审计信息化是强化审计监督职能的必然要求是实现审计事业跨越发展的必由之路加强计算机技术的学习利用计算机技术进行审计是我们审计人员的当务之急我们必须抓紧再抓紧 xx年1月20日至1月28号按照我局培训计划的安排我参加了审计署投资审计培训班受益匪浅感触很多以下是我通过学习对新时期、新形势下计算机审计的一点粗浅认识: 什么是计算机审计计算机审计也是审计它是以被审计单位计算机信息系统和底层数据库原始数据为切入点在对信息系统进行检查测评的基础上通过对底层数据的采集、转换、清理、验证形成审计中间表并且运用查询分析、多维分析、数据挖掘等多种技术等方法构建模型进行数据分析发现趋势、异常和错误把握总体、突出重点、精确延伸从而收集审计证据实现审计目标的审计方式

审计署计算机中级考试-计算机网络试总复习题库

填空题(每空0.5分,共计 34分) 网络----35 网络传输介质 01.数字信号相对于模拟信号的优点:抗干扰能力强、传输设备简单。 02.一个信号有效谐波所占的频带宽度,称为信号频宽(带宽)。 For personal use only in study and research; not for commercial use 一个电缆能够不失真地传输信号的频带宽度,称为电缆频宽。 电缆频宽要大于信号频宽。 03.UTP电缆(非屏蔽双绞线),STP电缆(屏蔽双绞线)。线缆绞扭在一起的目 的是相互抵消彼此之间的电磁干扰。 For personal use only in study and research; not for commercial use 04.双绞线电缆根据频率特性分为:5类或超5类(CAT5/CAT5e)100MHz,6类(CAT6)250 MHz,7类(CAT7)600 MHz。 05.CAT5和CAT5e的频宽均为100 MHz,但CAT5e对串扰、时延差等性能参数要求更严格。 06.直通线:橙白、橙、绿白、蓝、蓝白、绿、棕白、棕 For personal use only in study and research; not for commercial use 交叉线:绿白、绿、橙白、蓝、蓝白、橙、棕白、棕 PC与路由器是一组,集线器与交换机是一组。同组间连接用交叉线,异组间连接用直通线。 07.TIA/EIA-568标准主要参数:线序、连接、电缆长度、直流电阻、交流阻抗、衰减、串扰、回返损失、传导延时等。 08.光纤传输信号的原理是光学的全反射定律。 09.光纤传输信号用1对(2条)线,电缆传输信号用2对(4条)线。 10.多模光纤与单模光纤 ①多模光纤有多条光线路,单模光纤只有一条光线路; ②多模光纤使用LED(二极管)光源,单模光纤使用激光光源; ③多模光纤标准距离2公里,单模光纤标准距离3公里; ④多模光纤直径大(粗)50-62.5微米,单模光纤直径小(细)5-10微米。

审计署计算机中级培训模拟题(二)

国家审计署计算机中级培训模拟题(二) ——网络、数据库、VB上机考试题 学号姓名成绩 一、网络(10分) 1、制作一根符合EIA/TIA –568B标准的直通双绞线。 2、将考生自己的计算机配置成FTP服务器,设置共享目录“考试答案”,把数据库、 VB的答案放在其中。 二、数据库(100分) 用自己的名字新建一个目录。 I.(6分)用图形化工具建立满足如下要求的数据库: (1)数据库名字为:abc; (2)此数据库包含两个数据文件,其中主数据文件的逻辑文件名为:Data1,物理文件名为Data1_data.mdf,初始大小为3MB,存放在新建目录下,增长方式为自动增 长,每次增加1MB,最多增长到10MB。辅助数据文件的逻辑文件名为:Data2,物 理文件名为Data2_data.ndf,初始大小为2MB,同主数据文件存放在相同的位置, 不自动增长。 (3)日志文件的逻辑文件名为:log1,物理文件名为log1_log.ldf,初始大小为2MB,同主数据文件存放在相同的位置,增长方式为自动增长,每次增加15%。 II.(13分)为描述销售人员对产品的销售情况,定义了三张表:销售人员表、产品表和销售情况表,分别用于描述销售人员的基本信息、产品的基本信息和销售人员与产品之间的销售情况。以系统管理员的身份在“abc”中定义这三张表,(使用企业管理器或在查询分析器中用语句创建均可,如果用语句创建,请将语句以文件形式保存下来,文件名为“考生名.sql”,存放在新建的目录下。可以将下述所有的SQL语句均保存到此文件中,在文件中要注明题号),三张表的结构为: 1.销售人员表(XShRYB)包括如下字段: 职工号(ZhGH):字符型,6位长,主码 姓名(XM):字符型,10位长,非空 年龄(NL):整型,取值范围为20 ~ 60,允许空 地区(DQ):字符型,10位长,允许空 邮政编码(YZhBM):字符型,6位长,每一位必须是数字,允许空 2.产品表(ChPB)包括如下字段: 产品号(ChPH):字符型,6位长,主码 产品名(ChPM):可变长字符型,20位长,非空 生产厂家(ShChChJ):字符型,10位长,非空 价格(JG):整型,大于0,允许空 生产日期(ShChRQ): 小日期时间型(SmallDatetime),允许空 3.销售情况表(XShQKB)包括如下字段:

注册会计师审计模拟试题计算机信息系统审计.doc

注册会计师《审计》模拟试题: 计算机信息系统审计 一、单项选择题 ( 共 25 题, 每题 2 分, 每题的备选项中 , 只有 1 个事最符合题意 ) 1、《职业道德守则》中的行为准则 A:为内部审计实务提供了基本准则 ; B:是帮助内部审计师与被审计人相互联系的指南 ; C:是在任何情况下均必须遵循的规则 ; D:有助于总体上理解内部审计责任。 2、约束理论 A:可以在生产流程中发现“瓶颈”问题。 B:可以在生产流程中确认生产能力。 C:同水平整合最为相关。 D:同垂直整合最为相关。 3、通常认为 , 通过大量生产相同或者相似的产品达到规模经济是大规模制造 商保持生产成本持续下降和竞争性的最好办法。选择这种观点的最好回答。 A:这种观点对 , 规模经济会随着生产规模的扩大而持续增长。 B:这种观点对 , 标准成本更低的单位成本会继续保持竞争优势。 C:这种观点不对 , 规模经济不能再从长的生产周期获益

D:这种观点不对 , 产品灵活性和多样性需要用来保持竞争优势。 4、根据《标准》 , 内部审计报告应该分发给有能力确保审计结果得到应有考 虑的公司成员。对于公司的资深成员而言, 一般可应用以下哪种报告来满足此要求? A:总结报告。 B:中期报告。 C:口头报告。 D:只有最终书面报告可以满足此要求。 5、风险评估可以采取不同的形式 , 但一般都包括Ⅰ . 对已识别风险的描述 ; Ⅱ.对 审计控制的测试 ; Ⅲ. 对风险进行评级的制度 ; Ⅳ. 样本规模的确定。 A:只有Ⅰ和Ⅱ是对的。 B:只有Ⅰ和Ⅲ是对的。 C:只有Ⅰ、Ⅲ和Ⅳ是对的。 D:只有Ⅱ、Ⅲ和Ⅳ是对的。 6、某制造商运用材料需求计划系统来追踪存货、订购和原材料需求。初步的审 计评价显示组织的存货被低估 , 运用审计软件 , 内部审计师应该在材料需求系统数据 库中寻找什么条件以支持这一假设 ?I 、每件成本设定为 0II 、存货数量为负数 III、订货量超过需求 IV 、存货订货间隔时间超过运送时间 A:I 和 IV B:I 和 II

相关文档
最新文档