第91題
一個(gè)制造商的市場(chǎng)人員頻繁訪問客戶和產(chǎn)品銷售數(shù)據(jù),這些用戶的密碼保護(hù)應(yīng)該是______。
a.不適當(dāng)?shù)?/P>
b.市場(chǎng)調(diào)查部門密碼的使用
c.個(gè)人密碼的使用
d.個(gè)人用戶密碼加上分別訪問客戶數(shù)據(jù)和產(chǎn)品數(shù)據(jù)的密碼
【正確答案】:C
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 訪問限制于擁有有效密碼的用戶。選項(xiàng)(a)不正確,兩種數(shù)據(jù)都是敏感的,需要進(jìn)行保護(hù)。選項(xiàng)(b)不正確,這樣不能識(shí)別用戶。選項(xiàng)(d)不正確,因?yàn)樘嘤嗪头敝亍?/P>
第92題
銀行賬戶余額更新程序需要計(jì)算賬號(hào)的校驗(yàn)位。這屬于______。
a.輸入控制
b.文件管理控制
c.訪問控制
d.輸出控制
【正確答案】:A
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 校驗(yàn)位檢驗(yàn)是輸入控制的例子。選項(xiàng)(b)不正確,因?yàn)樾r?yàn)位檢驗(yàn)不是文件管理控制。內(nèi)部標(biāo)簽檢查是一個(gè)文件管理控制的例子。選項(xiàng)(c)不正確,因?yàn)樾r?yàn)位檢驗(yàn)不是訪問控制,密碼是一種訪問控制的例子。選項(xiàng)(d)不正確,因?yàn)樾r?yàn)位檢驗(yàn)不是輸出控制,余額報(bào)告是輸出控制的例子。
第93題
一個(gè)管理員發(fā)現(xiàn)公司的價(jià)格信息看起來已被競(jìng)爭對(duì)手訪問過。內(nèi)審人員發(fā)現(xiàn)信息是在從分公司向總公司進(jìn)行電子傳輸時(shí)泄露的。下面______種控制方法能最有效地避免信息的泄露。
a.異步傳輸
b.加密
c.使用光纖傳輸線路
d.使用密碼
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 加密是將數(shù)據(jù)轉(zhuǎn)換為密文的過程。盡管通過接入通信線路可以訪問數(shù)據(jù),但是需要密鑰來理解發(fā)出去的數(shù)據(jù)。選項(xiàng)(a)不正確,因?yàn)楫惒絺鬏敳荒茏柚箶?shù)據(jù)竊取,它只是加快了傳輸過程。選項(xiàng)(c)不正確,因?yàn)楣饫w傳輸線路能改善傳輸?shù)馁|(zhì)量,但是不會(huì)阻止數(shù)據(jù)竊取。選項(xiàng)(d)不正確,因?yàn)槭褂妹艽a可以在發(fā)送端控制訪問,可以限制訪問總部辦公室的電腦,但是,密碼不能阻止某些人接入通信線路。
第94題
訂單輸入系統(tǒng)中,手工制作的原始憑證要在線輸入進(jìn)行即時(shí)處理,下面______項(xiàng)是合適的輸入/輸出控制。
a.密碼驗(yàn)證程序
b.校驗(yàn)位驗(yàn)證程序
c.散列總和驗(yàn)證
d.備份/恢復(fù)程序
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 輸入數(shù)據(jù)的校驗(yàn)位驗(yàn)證是輸入/輸出控制。選項(xiàng)(a)不正確,因?yàn)槊艽a驗(yàn)證通 常是終端訪問控制。選項(xiàng)(c)不正確,因?yàn)樯⒘锌偤瓦m用于批處理。選項(xiàng)(d)不正確,因?yàn)閭浞莺突謴?fù)程序是處理控制。
第95題
關(guān)于因特網(wǎng)能夠作為商業(yè)網(wǎng)絡(luò)的描述,下面______項(xiàng)是正確的。
a.假如組織希望維護(hù)內(nèi)部數(shù)據(jù)的安全,那么它們必須使用防火墻
b.公司必須向因特網(wǎng)進(jìn)行申請(qǐng),以獲得創(chuàng)建主頁開展電子商務(wù)的許可
c.希望在因特網(wǎng)上從事電子商務(wù)的公司必須滿足必要的安全標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)是因特網(wǎng)提供商共同建立的
d.所有上面的內(nèi)容
【正確答案】:A
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 想要維護(hù)安全性的公司必須使用防火墻來保護(hù)數(shù)據(jù),從而防止數(shù)據(jù)被未授權(quán) 的用戶訪問。選項(xiàng)(b)不正確,因?yàn)槿魏稳硕寄茉谝蛱鼐W(wǎng)上建立主頁。選項(xiàng)(c)不正確,因?yàn)闆]有連接因特網(wǎng)的安全標(biāo)準(zhǔn),也沒有規(guī)定這種標(biāo)準(zhǔn)的因特網(wǎng)提供商聯(lián)盟。缺乏這樣的標(biāo)準(zhǔn)是因特網(wǎng)的主要問題。
第96題
下面______能夠預(yù)防電話擾亂攻擊。
a.圖形電話系統(tǒng)
b.通話模式識(shí)別軟件
c.通話前驗(yàn)證系統(tǒng)
d.通話后驗(yàn)證系統(tǒng)
【正確答案】:C
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 電話擾亂攻擊是指欺詐者在每次通話后隨機(jī)或順序改變電子序列號(hào)碼和/或移 動(dòng)身份號(hào)碼的一種手段。因?yàn)榉涓C交換機(jī)需要一些時(shí)間驗(yàn)證每個(gè)號(hào)碼,在系統(tǒng)拒絕訪問之前,一部分通話有可能會(huì)通過系統(tǒng)。無線電話提供商能夠安裝預(yù)通話驗(yàn)證系統(tǒng)來檢測(cè)這類欺詐。
第97題
使用信用卡對(duì)電子商務(wù)交易進(jìn)行結(jié)賬在以下______地區(qū)最常見。
a.北美
b.歐洲
c.亞洲
d.南美
【正確答案】:A
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 電子商務(wù)中使用信用卡在北美是最普遍的,然后是亞洲。借記卡在歐洲流行。
第98題
在終端用戶計(jì)算環(huán)境下評(píng)估應(yīng)用程序的風(fēng)險(xiǎn),下面______種風(fēng)險(xiǎn)的危害最小。
a.應(yīng)用風(fēng)險(xiǎn)
b.環(huán)境控制風(fēng)險(xiǎn)
c.應(yīng)用軟件與硬件組合的內(nèi)在風(fēng)險(xiǎn)
d.技術(shù)過時(shí)的風(fēng)險(xiǎn)
【正確答案】:D
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 單獨(dú)一個(gè)公司不能控制由于計(jì)算機(jī)硬件和軟件的進(jìn)步導(dǎo)致的技術(shù)過時(shí)的風(fēng)險(xiǎn)。這是高成本或不必要的成本風(fēng)險(xiǎn)的一個(gè)子集。選項(xiàng)(a)不正確,因?yàn)橐粋(gè)公司可以控制不好的系統(tǒng) 設(shè)計(jì)和實(shí)現(xiàn)導(dǎo)致的應(yīng)用風(fēng)險(xiǎn),它是一類風(fēng)險(xiǎn),與EUC應(yīng)用系統(tǒng)非常相關(guān)。選項(xiàng)(b)不正確,因?yàn)楣究梢钥刂骗h(huán)境風(fēng)險(xiǎn),例如EUC系統(tǒng)與用戶的接口。它是一類風(fēng)險(xiǎn),與EUC應(yīng)用系統(tǒng)非常相關(guān)。選項(xiàng)(c)不正確,因?yàn)楣究梢钥刂茟?yīng)用軟件和硬件組合的內(nèi)在風(fēng)險(xiǎn)。這些風(fēng)險(xiǎn)導(dǎo)致的問題可以通過公司的技術(shù)支持員工和/或計(jì)算機(jī)供應(yīng)商的支持員工來得到解決。它是一類風(fēng)險(xiǎn),與EUC應(yīng)用系統(tǒng)非常相關(guān)。
第99題
數(shù)據(jù)庫系統(tǒng)的查詢?cè)O(shè)備不包括下列______項(xiàng)。
a.圖像輸出能力
b.數(shù)據(jù)字典存取
c.數(shù)據(jù)有效性檢驗(yàn)
d.實(shí)例查詢界面
【正確答案】:C
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 查詢工具最不可能的特性就是數(shù)據(jù)合法性檢查,因?yàn)閿?shù)據(jù)庫系統(tǒng)在數(shù)據(jù)插入數(shù)據(jù)庫時(shí)已執(zhí)行過合法檢驗(yàn)。任何進(jìn)一步的數(shù)據(jù)合法性檢驗(yàn)都是用戶應(yīng)用程序的功能,而不是查詢工具的功能。選項(xiàng)(a)不正確,大多數(shù)查詢工具都包括以圖形化的形式顯示查詢結(jié)果的能力。選項(xiàng)(b)不正確,查詢工具包括數(shù)據(jù)字典訪問,這就是它們知道如何將表格屬性顯示給用戶的原因。選項(xiàng)(d)不正確,查詢工具一般都具有實(shí)例查詢界面。
第100題
中央計(jì)算機(jī)系統(tǒng)能夠?qū)⒔Y(jié)果從部門激光打印機(jī)上輸出,用戶只需說明他們想在哪個(gè)部門輸出結(jié)果。但有些用戶給出了錯(cuò)誤的目的地代碼,從而占用了別的打印機(jī)。那么確保結(jié)果在正確的設(shè)備上輸出最好的方法是______。
a.允許部門取消打印不屬于他們員工的文件
b.根據(jù)每個(gè)員工部門的從屬關(guān)系,產(chǎn)生打印文件的目的地缺省值
c.將所有的打印機(jī)放在一個(gè)地方,那么結(jié)果從哪臺(tái)打印機(jī)輸出都無關(guān)
d.培訓(xùn)用戶如何確定正確的目的代碼來進(jìn)行打印
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 根據(jù)每個(gè)員工部門的從屬關(guān)系,產(chǎn)生打印文件的目的地缺省值,就消除了要員工確定目的地代碼的需求,也消除了地址確定錯(cuò)誤從而將打印文件送到錯(cuò)誤的設(shè)備的可能性。選項(xiàng)(a)不正確,允許部門取消打印不屬于他們員工的文件,可能會(huì)讓打印機(jī)更快,但是可能和其他部門的員工產(chǎn)生摩擦。選項(xiàng)(c)不正確,將所有打印機(jī)放在一個(gè)地方可能會(huì)導(dǎo)致有效使用打印機(jī).但是集中設(shè)備的限制恰恰是為什么用戶想要分散的設(shè)備在自己部門進(jìn)行打印。選項(xiàng)(d)不正確, 培訓(xùn)用戶如何確定正確的目的地代碼來進(jìn)行打印將幫助現(xiàn)有用戶,但是不會(huì)確保他們會(huì)使用正確的代碼或者后來的員工將理解這些代碼。
國際注冊(cè)內(nèi)部審計(jì)師CIA考試應(yīng)試指南:《 .. 定價(jià):¥35 優(yōu)惠價(jià):¥35.0 更多書籍 | |
國際注冊(cè)內(nèi)部審計(jì)師CIA考試應(yīng)試指南:內(nèi) .. 定價(jià):¥60 優(yōu)惠價(jià):¥60.0 更多書籍 |