內(nèi)審師資格考試分析與技術(shù)練習題輔導(dǎo)(十二)
某公司股東代表對管理層所管理的內(nèi)容進行監(jiān)督,以下哪項內(nèi)容是對這種監(jiān)督程序的最佳描述?
A、治理
B、控制
C、風險管理
D、監(jiān)督
答案:A
解題思路:答案A正確。治理是公司股東代表對管理層所管理的內(nèi)容進行監(jiān)督。
答案B、C、D均不正確。見題解A.
在一個大型組織里,信息中心幫助平臺沒有配備足夠人員的最大的風險是
A、增加了實施應(yīng)用
審計的難度
B、應(yīng)用系統(tǒng)缺乏足夠的文檔
C、增加了使用未經(jīng)授權(quán)的程序代碼的可能性
D、用戶操作系統(tǒng)時不斷出現(xiàn)錯誤
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確。信息中心幫助平臺沒有配備足夠人員的最大風險是用戶在和系統(tǒng)交互過程中將無意識地持續(xù)出錯。
以下哪項是信息系統(tǒng)安全性有關(guān)的高層管理人員的重要責任。
A、評價風險;
B、分配訪問特權(quán);
C、明確數(shù)據(jù)的所有權(quán);
D、就安全事項培訓(xùn)雇員。
答案:A
解題思路:答案A正確。評價風險是信息系統(tǒng)安全性有關(guān)的高層管理人員的重要責任。
答案B、C、D均不正確。見題解A.
正確分配給信息安全官員的
職責不包括以下哪項內(nèi)容:
A、為公司開發(fā)信息安全政策;
B、維護并更新用戶口令清單;
C、評論新的應(yīng)用程序的安全控制;
D、監(jiān)測并調(diào)查不成功的訪問企圖。
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。維護并更新用戶口令清單是具體的工作人員的職責。
某程序?qū)σ唤M源語言語句進行編輯,以便發(fā)現(xiàn)語法錯誤,同時將語句翻譯成目標程序,該程序是:
A、翻譯程序
B、編譯程序
C、調(diào)式程序
D、加密程序
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。某程序?qū)σ唤M源語言語句進行編輯,以便發(fā)現(xiàn)語法錯誤,同時將語句翻譯成目標程序,該程序是編譯程序。
以下哪項可能是電子數(shù)據(jù)交換帶來的好處?
A、提高實際文件的傳送速度;
B、改善與貿(mào)易伙伴的業(yè)務(wù)關(guān)系;
C、減少與保護業(yè)主商業(yè)數(shù)據(jù)有關(guān)的責任;
D、減少對備份和計劃或有事項的要求。
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。電子數(shù)據(jù)交換帶來的好處是改善與貿(mào)易伙伴的業(yè)務(wù)關(guān)系。
通過從電腦網(wǎng)絡(luò)下載軟件來獲取有關(guān)軟件的潛在風險是下載軟件可能含有有害程序編碼,這些編碼可以附著于其他程序,從而在整個公司蔓延,這種有害編碼被稱為:
A、邏輯炸彈
B、陷阱門
C、特洛伊木馬
D、病毒
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確。病毒可以附著于其他程序,一旦激活可以在網(wǎng)絡(luò)中蔓延。
對應(yīng)用階段的終端用戶計算(EUC)過程的控制情況進行審計所需的審計過程涉及以下哪項內(nèi)容?
A、評價終端用戶計算過程的管理、管理、程序和終端用戶支持;
B、確定終端用戶計算過程的應(yīng)用程序、開展應(yīng)用程序風險排列,并對控制情況進行文件處理和測試;
C、審查培訓(xùn)情況,用戶滿意程度和數(shù)據(jù)的所有權(quán);
D、評價實物安全性,邏輯安全性、備份和恢復(fù)情況。
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。所需的審計過程涉及確定終端用戶計算過程的應(yīng)用程序、開展應(yīng)用程序風險排列,并對控制情況進行文件處理和測試。
應(yīng)用計算機輔助軟件工程技術(shù)的一大好處是它可以保證;
A、文件中不會出現(xiàn)過期的數(shù)據(jù)區(qū)域;
B、用戶堅定地使用新系統(tǒng);
C、所有程序的效率得到優(yōu)化;
D、數(shù)據(jù)一致性規(guī)則得到連貫應(yīng)用。
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確。應(yīng)用計算機輔助軟件工程技術(shù)的一大好處是它可以保證數(shù)據(jù)一致性規(guī)則得到連貫應(yīng)用。
擁有能夠繼承特征的軟件對象的優(yōu)勢是:
A、該類別的程序編碼可以進行一次編寫;
B、有關(guān)過程可以由單一的信號代表;
C、細節(jié)得以逐層表述;
D、數(shù)據(jù)流程可以通過圖表來表示。
答案:A
解題思路:答案A正確。擁有能夠繼承特征的軟件對象的優(yōu)勢是該類別的程序編碼可以進行一次編寫。
答案B、C、D均不正確。見題解A.
在計劃某終端用戶計算應(yīng)用且程序進行審查時,
內(nèi)部審計師選擇將總的控制環(huán)境包括在審查范圍之內(nèi),
審計師最有可能認為以下哪種關(guān)于總體控制環(huán)境的說法是正確的?
A、總體控制的有效性受到應(yīng)用程序控制的影響;
B、在這種情況下確定對總體控制負責的人員或部門可能比在傳統(tǒng)主機環(huán)境中做同樣的工作要容易一些;
C、整個終端用戶計算環(huán)境對總體控制的要求相對比較固定;
D、在審計師依賴應(yīng)用程序控制之前必須已經(jīng)建立總體控制。
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確。關(guān)于總體控制環(huán)境的說法正確的是在審計師依賴應(yīng)用程序控制之前必須已經(jīng)建立總體控制。
限制生產(chǎn)能力的成本應(yīng)由以下哪項來計量
A、損失的貢獻毛利
B、產(chǎn)量差異
C、除數(shù)差異
D、固定間接費用單位成本
答案:A
解題思路:答案A正確。限制生產(chǎn)能力的成本應(yīng)由損失的貢獻毛利來計量。
答案B、C、D均不正確。見題解A.
戰(zhàn)略實施是企業(yè)進行戰(zhàn)略設(shè)計的重要步驟,只有對制定的戰(zhàn)略目標進行執(zhí)行,戰(zhàn)略目標的制定才有意義。在戰(zhàn)略實施過程中,大致有以下哪幾種模式?
?、?。指揮型
?、?。變革型
Ⅲ。合作型
?、簟N幕?
?、?。增長型
A、Ⅰ
B、Ⅰ、Ⅱ和Ⅳ
C、Ⅰ、Ⅱ和Ⅲ
D、Ⅰ、Ⅱ、Ⅲ、Ⅳ和Ⅴ
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確。指揮型模式的特點是企業(yè)最高領(lǐng)導(dǎo)者考慮的是制定一個最佳戰(zhàn)略。在實踐中,企業(yè)領(lǐng)導(dǎo)者或者自己制定戰(zhàn)略,或者指示計劃人員去制定戰(zhàn)略。一旦制定出戰(zhàn)略,企業(yè)領(lǐng)導(dǎo)者不靠發(fā)布各種命令強制下屬人員去執(zhí)行。變革型模式的特點是企業(yè)領(lǐng)導(dǎo)者重視如何實施戰(zhàn)略。合作型模式的特點是企業(yè)最高領(lǐng)導(dǎo)者所重視的是怎樣使高層管理人員從戰(zhàn)略實施一開始就承擔起自己的責任。文化型模式的特點是企業(yè)領(lǐng)導(dǎo)者著重考慮的是如何使整個企業(yè)的員工都保證戰(zhàn)略的實施。為此,企業(yè)領(lǐng)導(dǎo)者要運用企業(yè)文化手段,通過培訓(xùn)、宣偉等方式,在員工中樹立想相應(yīng)的戰(zhàn)略觀念,建立起相應(yīng)的價值觀和行為準則,使所有成員在共同的文化基礎(chǔ)上從事戰(zhàn)略的實施活動。增長型模式的特點是企業(yè)的領(lǐng)導(dǎo)者所考慮的重點是如何激勵管理人員去執(zhí)行完善的戰(zhàn)略,也就是充分發(fā)揮下層管理人員制定和實施戰(zhàn)略的積極性和創(chuàng)造性,為企業(yè)增加效益而奮斗。
兩家都已建立內(nèi)部審計部門的著名公司實現(xiàn)了合并。此后,某審計經(jīng)理建議,兩家公司的審計小組聯(lián)合對每家公司的企業(yè)文化進行檢查,以確認與合并有關(guān)的控制風險。對此以下哪種說法是正確的?
A、企業(yè)文化并不是控制環(huán)境的組成內(nèi)容,因此不應(yīng)該在風險分析中得到考慮;
B、雖然企業(yè)文化可以被視為控制環(huán)境的組成部分,但對此種環(huán)境的評價具有高度主觀性質(zhì),因此沒有用處;
C、由于其政治性和主觀性,確認企業(yè)文化的區(qū)別不構(gòu)成恰當?shù)膬?nèi)部審計業(yè)務(wù);
D、以上說法都不對。
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確。企業(yè)文化并是控制環(huán)境的組成內(nèi)容,因此應(yīng)該在風險分析中得到考慮;雖然企業(yè)文化可以被視為控制環(huán)境的組成部分,但對此種環(huán)境的評價具有高度主觀性質(zhì),但也有用處。
在審查某公司對外出售已用過微機的政策時,審計人員最關(guān)心的是以下哪項內(nèi)容?
A、硬盤驅(qū)動器上已經(jīng)刪除的文件是否徹底消除
B、電腦是否有病毒
C、電腦上的所有軟件是否獲得恰當許可
D、電腦上是否存在終端仿真軟件
答案:A
解題思路:答案A正確。多數(shù)刪除程序只是刪除文件的指針,而并不清除相關(guān)的數(shù)據(jù),公司要徹底清除數(shù)據(jù)就必須使用特殊的工具,因為微機上可能存有機密的數(shù)據(jù),所以這樣做很重要。
答案B、C、D均不正確。見題解A.
在確定向某慈善機構(gòu)提供的捐款是否專款專用時,以下哪項內(nèi)容效果最差?
A、定期提交經(jīng)過審查的財務(wù)報表,供公眾和主要捐贈者審查;
B、規(guī)定超過一定金額的開支必須提交董事會審批;
C、對開支進行定期內(nèi)部審計,以確定開支是否符合既定目標,并將審計結(jié)果報告審計委員會;
D、由內(nèi)部審計部門定期開展工薪審計,以確定對授權(quán)工資水平的遵守情況。
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確。由內(nèi)部審計部門定期開展工薪審計,以確定對授權(quán)工資水平的遵守情況與慈善機構(gòu)提供的捐款是否??顚S脽o關(guān)。
在某電子數(shù)據(jù)互換系統(tǒng)中,以下哪種控制能夠最好地保證所支付價格與協(xié)議價格保持一致?
?、?、將訂購數(shù)量與發(fā)票上顯示的數(shù)量進行電子匹配;
?、颉⒈WC只有經(jīng)過授權(quán)的公司和員工才能訪問系統(tǒng)中的價格文件;
Ⅲ、實施系統(tǒng)控制,就系統(tǒng)中進行的所有價格變化生成相關(guān)報告;
?、簟⒁笤谳斎雰r格變化之前,必須就此類價格變化獲得賣方和公司采購經(jīng)理的授權(quán)。
A、只有Ⅰ是對的;
B、只有Ⅱ和Ⅳ是對的;
C、只有Ⅱ、Ⅲ和Ⅳ是對的;
D、Ⅰ、Ⅱ、Ⅲ、Ⅳ都對。
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。將訂購數(shù)量與發(fā)票上顯示的數(shù)量進行電子匹配;要求在輸入價格變化之前,必須就此類價格變化獲得賣方和公司采購經(jīng)理的授權(quán)。這樣的控制能夠最好地保證所支付價格與協(xié)議價格保持一致。
通過應(yīng)用以下哪項措施可以最大程度地降低一個分布式信息技術(shù)系統(tǒng)完全停止運行的可能性?
A、例外報告
B、故障弱化保護
C、備份和恢復(fù)
D、數(shù)據(jù)文件安全性
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。某個點的計算機停止運行后,其他點的計算機仍可繼續(xù)運行的能力稱為故障弱化保護,這是分布式系統(tǒng)的一個優(yōu)勢。
數(shù)據(jù)庫管理人員應(yīng)用以下哪種語言接口來建立數(shù)據(jù)庫表結(jié)構(gòu)?
A、數(shù)據(jù)定義語言
B、數(shù)據(jù)控制語言
C、數(shù)據(jù)操縱語言
D、數(shù)據(jù)查詢語言
答案:A
解題思路:答案A正確。數(shù)據(jù)定義語言(DDL)用于定義(即:決定)數(shù)據(jù)庫的結(jié)構(gòu)。
答案B、C、D均不正確。見題解A.
諸如
精算師和會計師等公司信息工作人員所發(fā)生的勞動生產(chǎn)率變化不容易得到計量,這是因為很難確認以下哪項內(nèi)容:
A、行業(yè)標準;
B、恰當數(shù)量的投入單位;
C、恰當數(shù)量的輸出單位數(shù)量;
D、工作人員具體的職責。
答案:C
解題思路:答案A、B、D均不正確。見題解C.
答案C正確。精算師和會計師等公司信息工作人員的恰當數(shù)量的輸出單位數(shù)量很難確認。
數(shù)據(jù)庫系統(tǒng)的查詢工具應(yīng)包括除下列哪項外的所有功能?
A、圖形輸出能力
B、數(shù)據(jù)字典的訪問
C、數(shù)據(jù)有效性檢查器
D、范例查詢界面
答案:C
解題思路:答案A、B、D均不正確。見題解C.
答案C正確。查詢工具通常不需要數(shù)據(jù)合法性檢查器,因為在向數(shù)據(jù)庫插入數(shù)據(jù)時,數(shù)據(jù)庫系統(tǒng)已經(jīng)進行了合法性約束,對數(shù)據(jù)合法性的進一步檢查應(yīng)該是用戶應(yīng)用程序而不是查詢工具的功能。
與應(yīng)用軟件有關(guān)的數(shù)據(jù)進入的安全性,不能通過以下哪項實現(xiàn):
A、內(nèi)置于軟件的用戶身份和鑒定功能;
B、應(yīng)用軟件職能;
C、進入控制軟件中的用戶身份和鑒定功能;
D、數(shù)據(jù)庫管理系統(tǒng)提供的安全職能。
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。應(yīng)用軟件處理日常功能(例如排序和復(fù)制),對于所有用戶都可用,立刻可以用于許多不同的應(yīng)用程序。應(yīng)用軟件是數(shù)據(jù)存取控制的一個嚴重的弱點,因為有的人可以利用它規(guī)避正常的存取控制措施。雖然這種控制已經(jīng)開始從應(yīng)用程序轉(zhuǎn)移到其他軟件,但是大量的這種控制仍然內(nèi)置于應(yīng)用程序;進入控制軟件的一個主要目標就是提高系統(tǒng)中所有數(shù)據(jù)的進入安全性;大多數(shù)數(shù)據(jù)庫管理系統(tǒng)在運行的時候,可以提高數(shù)據(jù)進入的安全性。
下列有關(guān)使用內(nèi)部用戶數(shù)據(jù)存取控制程序保護實時處理計算機系統(tǒng)的數(shù)據(jù)安全性的敘述中,哪項最為準確:
A、數(shù)據(jù)的進入被特定應(yīng)用程序控制在特定的文件中;
B、數(shù)據(jù)的進入被特定終端用戶控制在特定的應(yīng)用程序中;
C、安全性用來于對用戶名的發(fā)放和用戶身份的鑒定的控制措施;
D、使用這種存取控制軟件將減少任何大的控制缺點。
答案:C
解題思路:答案A不正確。在一個用戶數(shù)據(jù)存取控制系統(tǒng)中,存取控制以確認和鑒定程序為基礎(chǔ)。確認是指將一個用戶與他人區(qū)分開來的過程,堅定是指確定一個人是否如他宣稱的那樣。
答案B不正確。鑒定可以通過知識、財物和特征來完成。知識包括密碼和確認號碼,財物包括安全卡片或者徽章,特征包括生理和行為特點。數(shù)據(jù)的進入被特定應(yīng)用程序控制在特定的文件中,是工作數(shù)據(jù)授權(quán)的技術(shù);
答案C正確。數(shù)據(jù)的進入被特定終端用戶控制在特定的應(yīng)用程序中,是終端數(shù)據(jù)授權(quán)的技術(shù);
答案D不正確。使用進入軟件不能說明所有的安全性風險。
某銀行正在開發(fā)一個計算機系統(tǒng)以幫助評估貸款申請。信息系統(tǒng)職員通過和銀行的抵押擔保人員進行交談,提煉出后者的知識和決策過程并輸入計算機。完成后的系統(tǒng)應(yīng)能以與抵押擔保人相同的方式處理信息,并做出關(guān)于貸款決定的最后建議,這種方法稱為
A、專家系統(tǒng)
B、神經(jīng)網(wǎng)絡(luò)
C、智能代理
D、模糊邏輯
答案:A
解題思路:答案A正確。專家系統(tǒng)是一個知識密集的計算機程序,它可以獲取人類在某個特定領(lǐng)域的知識
答案B、C、D均不正確。見題解A.
以下哪種關(guān)于電子郵件安全性的說法是正確的?
電子郵件不可能比它賴以運行的計算機系統(tǒng)更安全
機密的電子郵件信息應(yīng)該儲存在郵件服務(wù)器中,儲存時間和紙質(zhì)文件相等
在大型組織中,可能有若干個不同安全級別的郵件管理員和地點
A、只有I是對的
B、只有I和II是對的
C、只有I和III是對的
D、只有II和III是對的民工
答案:C
解題思路:答案A、B、D均不正確。見題解C.
答案C正確。如果電子郵件賴以運行的計算機系統(tǒng)不安全,就可以通過系統(tǒng)工具獲得電子郵件的內(nèi)容。在大型組織中,通常會對不同安全級別的郵件分設(shè)不同的管理員和地點
應(yīng)納稅所千里之行員與稅前會計收入之間的時間性差異和永久性差異的區(qū)別在于
A、時間性差異不會產(chǎn)生未來應(yīng)納稅額或稅款抵減額
B、只有永久性差異會產(chǎn)生遞延稅款
C、只有時間性差異會產(chǎn)生遞延稅款
D、時間性差異包括那些記入稅前財務(wù)收益但不會記入應(yīng)納稅所得額的項目
答案:C
解題思路:答案A、C、D均不正確。見題解C.
答案C正確。由于永久性差異僅在差異發(fā)生的當期產(chǎn)生影響,因此永久性差異不會產(chǎn)生遞延稅款。永久性差異包括那些能記入稅前會計利潤但永遠不會記入應(yīng)納稅所得額的項目。及那些可記入應(yīng)納稅所得額但永遠不會記入稅前會計利潤的項目。與之相反在以后年度當所報告的資產(chǎn)數(shù)額恢復(fù)或所報告的債務(wù)被償付,時間性差異會產(chǎn)生應(yīng)納稅額或稅款抵減額,因此,時間性差異會產(chǎn)生遞延稅款,而永久性差異不會產(chǎn)生遞延稅款。
談判,操縱,強制,職工培訓(xùn),增加的溝通都是管理者可以使用的途徑來:
A、提高員工士氣
B、克服對于變革的抵制
C、維護對信息的控制
D、向上下級顯示自己的權(quán)力
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。對待抵制變革的策略包括培訓(xùn)和溝通,參與和包含,促進和支持,談判和協(xié)議,操縱和合作,以及明確的和暗示的強制。策略的選擇取決于環(huán)境因素,比如變革產(chǎn)生影響的速度,成本,對士氣的影響,抵制的性質(zhì)等。因為強迫不能提高士氣。因為溝通不能維持對于信息的控制。因為強制職員能幫助管理者顯示權(quán)力,培訓(xùn)、溝通和談判都不能。
某電子公司決定通過應(yīng)用快速應(yīng)用程序開發(fā)技術(shù)來實現(xiàn)某新系統(tǒng)。以下哪項內(nèi)容將被包括在該新系統(tǒng)的開發(fā)之中?
A、將系統(tǒng)文檔編制的需要延遲到最后模塊完成之時
B、把項目管理責任從開發(fā)小組轉(zhuǎn)移出去
C、分模塊創(chuàng)建系統(tǒng)直至系統(tǒng)完成
D、應(yīng)用對象開發(fā)技術(shù)將以往編碼的使用減少到最低程度
答案:C
解題思路:答案:A、B、D均不正確。見題解C.
答案C正確。快速應(yīng)用開發(fā)方法根據(jù)系統(tǒng)需求的緊迫程序邊開發(fā)邊使用,因此新系統(tǒng)應(yīng)該分模塊開發(fā)直至完成。
下哪項管理方法將注意力集中在需要注意的領(lǐng)域而對那些與預(yù)期一致的領(lǐng)域給予較少的關(guān)注?
A、目標管理
B、責任會計
C、基準
D、例外管理
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確,控制應(yīng)該能夠發(fā)現(xiàn)例外,對計劃執(zhí)行的例外的重視允許管理者將他們寶貴的時間投入到重要的事情中去。因此,例外原則包括對于管理者必須將努力集中于對計劃偏離的重要事件的理解。在目標管理下管理者同下屬一起制定下屬的目標和在接下來的期間內(nèi)實現(xiàn)目標的計劃。責任會計根據(jù)責任中心分配收入成本和資本投入。基準是建立在組織作用模型最好的實踐基礎(chǔ)上的方法。
如果某國采取貿(mào)易配額來解決長期的貿(mào)易逆差,最有可能出現(xiàn)的結(jié)果是
A、失業(yè)率和生產(chǎn)率上升
B、失業(yè)率上升,生產(chǎn)率下降
C、失業(yè)率下降,生產(chǎn)率上升
D、失業(yè)率和生產(chǎn)率下降
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確,貿(mào)易配額可以保護國內(nèi)工作,因此失業(yè)率下降,由于低效率(低于國外競爭者)行業(yè)的工作被保留,生產(chǎn)率將下降。
從微機上載的數(shù)據(jù)可能有誤,以下哪種方法能最好地解決此問題?
A、主機應(yīng)該定期備份
B、上載數(shù)據(jù)時應(yīng)有兩個人同時在微機旁邊
C、主機應(yīng)該對上載數(shù)據(jù)實施與聯(lián)機人數(shù)據(jù)同同時的編輯和合法性檢查例程
D、要求用戶檢查已處理數(shù)據(jù)庫的隨機樣本
答案:C
解題思路:答案:A、B、D均不正確。見題解C.
答案C正確。主機對上載數(shù)據(jù)實施與聯(lián)機輸入數(shù)據(jù)時同樣的編輯和合法性檢查例程能實時地發(fā)現(xiàn)并防止錯誤數(shù)據(jù)進入系統(tǒng)
以下哪種計算機控制措施對于從個人電腦向主機上載數(shù)據(jù)完整,而且沒有其他數(shù)據(jù)被添加最為效果:
A、自校驗數(shù)位,保證只有有效的部分數(shù)字被添加到數(shù)據(jù)庫中;
B、批處理總數(shù)控制,包括控制總數(shù)和雜項總和;
C、有效限制進入的密碼,保證只有合法用戶可以把數(shù)據(jù)上載到主機結(jié)構(gòu);
D、字段層次編輯控制,檢查每個字段的完整性。
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。傳輸數(shù)據(jù)的批處理總數(shù)控制可以與實際文件批處理總數(shù)控制相比較。這種比較可以提供數(shù)據(jù)傳輸完整性的信息。批處理總數(shù)可以包括記錄計數(shù)、關(guān)鍵值總數(shù)或者雜項總和。雜項總和是一種沒有明確定義的總數(shù),例如員工總數(shù)或者發(fā)票總數(shù),這可以用來確保數(shù)據(jù)的完整性。因此,人事部門有關(guān)員工人數(shù)的雜項總和,可以與發(fā)放工資過程中涉及的員工總數(shù)相比較。自校驗數(shù)位可以查出不準確的確認號碼。它們是保證合理定位的有效措施然而控制的目標是保證傳輸數(shù)據(jù)的完整性;密碼保證只有有效的用戶可以傳輸數(shù)據(jù),而不是數(shù)據(jù)的完整性;字段檢查是有效的輸入控制,但它們不能保證數(shù)據(jù)傳輸?shù)耐暾浴?
一種可以防止使用工具程序瀏覽網(wǎng)絡(luò)中合法用戶口令文件的控制是
A、內(nèi)部加密的口令
B、口令層次
C、登錄口令
D、對等網(wǎng)
答案:A
解題思路:答案A正確。對于內(nèi)部加密口令,即使攻擊者竊取了口令文件,也不能獲得口令。
答案B、C、D均不正確。見題解A.
為了降低通過通訊線路來傳送專用數(shù)據(jù)時帶來的安全風險,公司應(yīng)該應(yīng)用:
A、異步調(diào)制解調(diào)器
B、臨別技術(shù)
C、回拔程序
D、加密技術(shù)
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確,密碼設(shè)備對通訊線路上傳送的數(shù)據(jù)進行保護。
某公司在與生產(chǎn)相關(guān)的固定資產(chǎn)中擁有剩余產(chǎn)能。如果某年這些固定資產(chǎn)公被使用了80%的產(chǎn)能,而該年的銷售水平是$2000000,那么,全部產(chǎn)能的銷售水平是
A、1,600,000
B、2,000,000
C、2,500,000
D、10,000,000
答案:C
解題思路:答案:A、B、D均不正確。見題解C.
答案C正確。全部產(chǎn)能銷售水平的計算如下:實際銷售/該水平上的產(chǎn)能利用率=2,000,000/0.80=2,500,000
利用因特網(wǎng)資源最困難的是
A、實現(xiàn)物理連接
B 、定位最好的信息源
C、獲得所需的設(shè)備
D、獲得訪問的授權(quán)
答案:B.
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。使用因特網(wǎng)資源的最大困難是在龐大的信息資源中定位最有用的信息。
防止通過將無人照管的終端連接到主機上而對敏感數(shù)據(jù)進行非法訪問,以下哪項安全控制效果最佳?
A、使用帶密碼的屏幕保護程序
B、使用工作站腳本程序
C、對數(shù)據(jù)文件加密
D、自動注銷不活動用戶
答案:D
解題思路:答案A、B、C均不正確。見題解D.
答案D正確,自動注銷不活動用戶可使攻擊者推動獲得合法用戶的機會。
以下哪項增長后會引起國內(nèi)生產(chǎn)總值下降
A、消費支出
B、進口
C、出口
D、通貨膨脹
答案:B
解題思路:答案A、C、D均不正確。見題解B.
答案B正確。根據(jù)上述公式,進口增加會引起GDP下降。GDP=C+I+G+X ,C是消費支出,I是投資,G是政府支出,X是凈出口(出口減去進口)。消費支出增加會引起GDP上升。
(責任編輯:中大編輯)