題目:
下列哪些是信息系統的潛在威脅?
I. 特洛伊木馬
II.輸入數據操控
III.計算機病毒
IV.數據盜竊
AI,II,III,IV
III,IV
I,II,III
I,II
題目:
某公司正在實施風險分析,以量化數據中心暴露給多種類型威脅下程度。下列哪種情形在調整保險賠償金后的年暴露損失程度最高?
A發生頻率:100年,損失金額:400,000美元,保險覆蓋率:50%
發生頻率:8年,損失金額:75,000美元,保險覆蓋率:80%
發生頻率:20年,損失金額:200,000美元,保險覆蓋率:80%
發生頻率:1年,損失金額:15,000美元,保險覆蓋率:85%
題目:
鎖門、安全系統、ID徽章、密碼和類似的控制被設計用來:
A保護公司的資產
降低生產成本
保護公司的名譽
確保遵循內部控制
題目:
以下哪一項防止欺詐犯罪最為有效?
A雇傭有道德的員工、員工培訓和職責分離
強有力的內部控制政策和對不道德行為的懲罰
員工培訓、職責分離和懲罰不道德行為
強有力的內部控制政策、職責分離和要求員工休假
題目:
在互聯網上開展相關業務的固有風險包括:
A網站拒絕服務攻擊
病毒風險
未經授權的黑客訪問、病毒風險和網站拒絕服務攻擊
未經授權的黑客訪問
題目:
2002年的薩班斯-奧克斯利法案強化了管理層對財務報告真實性的責任。下列哪項不是該法案404條款的要求?
A記錄管理層對內部控制結構和程序有效性的評估
記錄管理層建立適當內部控制政策的責任
記錄管理層拒絕通過賄賂接受合同或業務的責任
記錄管理層保持充分內部控制政策的責任
題目:
系統安全控制:
A在一個小公司不需要
只需要計算機處在氣候控制室里和鎖著的門后
如果有適當的軟件控制,則無須安全控制
包括阻礙對計算機的物理接近,保護計算機系統免受環境影響,以及邏輯控制來阻止未經授權的訪問
題目:
在線訪問控制是當今計算機系統成功運行的關鍵。為了協助維持此類訪問權限控制,許多系統通過內部訪問控制矩陣的維護來使用測試,而這個矩陣由下列哪項組成:
在線系統的控制列表和個人授權列表,改變并且調整這些控制以及系統中完整文件列表
授權的用戶代碼、密碼、所有文件和程序清單,以及記錄每位使用者被授權的對每個文件和程序訪問的類型
授權用戶代碼和密碼
一個完整的系統測試和應用程序列表
題目:
數據加密是:
A數據從容易讀取的本地語言轉換為秘密代碼,有助于防止敏感信息未經授權就被使用
將圖形轉換成更容易在互聯網上傳播的二進制代碼
在互聯網上是不必要,相對于局域網絡(LAN)或廣域網(WAN)而言,因為電子郵件和FTP無法被攔截
是沒有必要的,除非從事政府的國防合同業務
題目:
PCAOB對內部控制審計的指導作用是什么?
APCAOB負責政府部門審計標準的設定
PCAOB負責上市公司審計標準的制定
PCAOB負責上市公司和私有公司審計標準的制定
PCAOB負責私有公司審計標準的制定
題目:
機密數據可以通過以下哪種方式在互聯網上安全傳輸?
A防火墻
一次性使用的密碼
加密
數字簽名
題目:
為保證用戶環境和服務器環境,使用簡單級別的登錄口令帶來的主要危害是
暗門入口
管理約束
有效用戶停用
題目:
下列哪個是獨立檢查的原因?
評估員工并確定他們是否遵守控制程序
確保管理層的表現符合外部審計標準
檢測并糾正錯誤和挪用資產情況
確保在會計年度內產生的錯誤可以被糾正
題目:
以下都是加密技術用于計算機安全的例子,除了:
A私人密鑰
認證密鑰
公共密鑰
主鍵
題目:
下列哪項陳述是錯誤的?
A如果得到管理層的支持,內部控制是最有效的
設計良好的內部控制可以保證欺詐不會發生
良好的內部控制可以減少舞弊行為
審計人員將檢查將內部控制來確定控制風險
題目:
某公司的管理層關注計算機數據竊取問題,想要保持其信息被秘密發送。公司應采用:
A數據加密
密碼編碼
回撥系統
信息認證程序
題目:
在一個大型信息系統環境中,職責分離最重要的方面是在以下什么內容之間?
A程序員和用戶
程序員和項目領導人
程序員和系統分析員
程序員和計算機操作員
題目:
在進行審計時,審計員要評估內部控制的充分性。審計員正在考慮審計對象,他應基于以下哪個審計評價決定實質性測試的程度?
A控制風險
預防控制
糾正性控制
檢測控制
題目:
人力資源部門的年度內部控制審查中,內部審計人員通過下列所有的程序,確定適當政策和程序是否存在,除了:
A審查工作內容
檢查文件
確定職責分工是否適當
限制訪問機密數據
題目:
關于董事會下面哪個陳述是正確的?
A董事會根據管理層最大利益行事
董事會必須建立審計委員會監督所有的內部控制
董事會必須根據員工的最佳利益行事
董事會應根據股東的最佳利益行事
題目:
下列哪一種類型的審計應該最可能關注相關資源有效利用的目標?
A信息系統審計
運營審計
合規性審計
獨立審計
相關類目題庫
其它類目題庫