男警察自己解下警裤自慰,亚洲精品久久久久私欲,国内精品久久久久久久小说,久久婷婷丁香五月综合五

網站導航:CMA美國注冊管理會計師試題>CMA中文Part1>列表2

題目:

下列哪些是信息系統的潛在威脅?

I. 特洛伊木馬

II.輸入數據操控

III.計算機病毒

IV.數據盜竊

A

I,II,III,IV

B

III,IV

C

I,II,III

D

I,II

題目:

某公司正在實施風險分析,以量化數據中心暴露給多種類型威脅下程度。下列哪種情形在調整保險賠償金后的年暴露損失程度最高?

A

發生頻率:100年,損失金額:400,000美元,保險覆蓋率:50%

B

發生頻率:8年,損失金額:75,000美元,保險覆蓋率:80%

C

發生頻率:20年,損失金額:200,000美元,保險覆蓋率:80%

D

發生頻率:1年,損失金額:15,000美元,保險覆蓋率:85%

題目:

鎖門、安全系統、ID徽章、密碼和類似的控制被設計用來:

A

保護公司的資產

B

降低生產成本

C

保護公司的名譽

D

確保遵循內部控制

題目:

以下哪一項防止欺詐犯罪最為有效?

A

雇傭有道德的員工、員工培訓和職責分離

B

強有力的內部控制政策和對不道德行為的懲罰

C

員工培訓、職責分離和懲罰不道德行為

D

強有力的內部控制政策、職責分離和要求員工休假

題目:

在互聯網上開展相關業務的固有風險包括:

A

網站拒絕服務攻擊

B

病毒風險

C

未經授權的黑客訪問、病毒風險和網站拒絕服務攻擊

D

未經授權的黑客訪問

題目:

2002年的薩班斯-奧克斯利法案強化了管理層對財務報告真實性的責任。下列哪項不是該法案404條款的要求?

A

記錄管理層對內部控制結構和程序有效性的評估

B

記錄管理層建立適當內部控制政策的責任

C

記錄管理層拒絕通過賄賂接受合同或業務的責任

D

記錄管理層保持充分內部控制政策的責任

題目:

系統安全控制:

A

在一個小公司不需要

B

只需要計算機處在氣候控制室里和鎖著的門后

C

如果有適當的軟件控制,則無須安全控制

D

包括阻礙對計算機的物理接近,保護計算機系統免受環境影響,以及邏輯控制來阻止未經授權的訪問

題目:

在線訪問控制是當今計算機系統成功運行的關鍵。為了協助維持此類訪問權限控制,許多系統通過內部訪問控制矩陣的維護來使用測試,而這個矩陣由下列哪項組成:

A

在線系統的控制列表和個人授權列表,改變并且調整這些控制以及系統中完整文件列表

B

授權的用戶代碼、密碼、所有文件和程序清單,以及記錄每位使用者被授權的對每個文件和程序訪問的類型

C

授權用戶代碼和密碼

D

一個完整的系統測試和應用程序列表

題目:

數據加密是:

A

數據從容易讀取的本地語言轉換為秘密代碼,有助于防止敏感信息未經授權就被使用

B

將圖形轉換成更容易在互聯網上傳播的二進制代碼

C

在互聯網上是不必要,相對于局域網絡(LAN)或廣域網(WAN)而言,因為電子郵件和FTP無法被攔截

D

是沒有必要的,除非從事政府的國防合同業務

題目:

PCAOB對內部控制審計的指導作用是什么?

A

PCAOB負責政府部門審計標準的設定

B

PCAOB負責上市公司審計標準的制定

C

PCAOB負責上市公司和私有公司審計標準的制定

D

PCAOB負責私有公司審計標準的制定

題目:

機密數據可以通過以下哪種方式在互聯網上安全傳輸?

A

防火墻

B

一次性使用的密碼

C

加密

D

數字簽名

題目:

為保證用戶環境和服務器環境,使用簡單級別的登錄口令帶來的主要危害是

A

暗門入口

B單點故障C

管理約束

D

有效用戶停用

題目:

下列哪個是獨立檢查的原因?

A

評估員工并確定他們是否遵守控制程序

B

確保管理層的表現符合外部審計標準

C

檢測并糾正錯誤和挪用資產情況

D

確保在會計年度內產生的錯誤可以被糾正

題目:

以下都是加密技術用于計算機安全的例子,除了:

A

私人密鑰

B

認證密鑰

C

公共密鑰

D

主鍵

題目:

下列哪項陳述是錯誤的?

A

如果得到管理層的支持,內部控制是最有效的

B

設計良好的內部控制可以保證欺詐不會發生

C

良好的內部控制可以減少舞弊行為

D

審計人員將檢查將內部控制來確定控制風險

題目:

某公司的管理層關注計算機數據竊取問題,想要保持其信息被秘密發送。公司應采用:

A

數據加密

B

密碼編碼

C

回撥系統

D

信息認證程序

題目:

在一個大型信息系統環境中,職責分離最重要的方面是在以下什么內容之間?

A

程序員和用戶

B

程序員和項目領導人

C

程序員和系統分析員

D

程序員和計算機操作員

題目:

在進行審計時,審計員要評估內部控制的充分性。審計員正在考慮審計對象,他應基于以下哪個審計評價決定實質性測試的程度?

A

控制風險

B

預防控制

C

糾正性控制

D

檢測控制

題目:

人力資源部門的年度內部控制審查中,內部審計人員通過下列所有的程序,確定適當政策和程序是否存在,除了:

A

審查工作內容

B

檢查文件

C

確定職責分工是否適當

D

限制訪問機密數據

題目:

關于董事會下面哪個陳述是正確的?

A

董事會根據管理層最大利益行事

B

董事會必須建立審計委員會監督所有的內部控制

C

董事會必須根據員工的最佳利益行事

D

董事會應根據股東的最佳利益行事

題目:

下列哪一種類型的審計應該最可能關注相關資源有效利用的目標?

A

信息系統審計

B

運營審計

C

合規性審計

D

獨立審計

594條數據

相關類目題庫

其它類目題庫

主站蜘蛛池模板: 临沭县| 永州市| 永仁县| 乐业县| 年辖:市辖区| 长春市| 北海市| 永仁县| 永平县| 德昌县| 天柱县| 汝州市| 崇义县| 漳浦县| 饶河县| 伊金霍洛旗| 井冈山市| 葫芦岛市| 桦甸市| 乌兰县| 山西省| 襄垣县| 噶尔县| 洞头县| 腾冲县| 大悟县| 邵阳县| 绥宁县| 金湖县| 荔波县| 右玉县| 若尔盖县| 黔南| 湘潭县| 富蕴县| 福建省| 洛扎县| 肇州县| 泗阳县| 长乐市| 鄄城县|