内审师资格考试分析与技术练习题辅导(十二)

某公司股东代表对管理层所管理的内容进行监督,以下哪项内容是对这种监督程序的最佳描述?
  a、治理
  b、控制
  c、风险管理
  d、监督
  答案:a
  解题思路:答案a正确。治理是公司股东代表对管理层所管理的内容进行监督。
  答案b、c、d均不正确。见题解a.
  在一个大型组织里,信息中心帮助平台没有配备足够人员的最大的风险是
  a、增加了实施应用审计的难度
  b、应用系统缺乏足够的文档
  c、增加了使用未经授权的程序代码的可能性
  d、用户操作系统时不断出现错误
  答案:d
  解题思路:答案a、b、c均不正确。见题解d.
  答案d正确。信息中心帮助平台没有配备足够人员的最大风险是用户在和系统交互过程中将无意识地持续出错。
  以下哪项是信息系统安全性有关的高层管理人员的重要责任。
  a、评价风险;
  b、分配访问特权;
  c、明确数据的所有权;
  d、就安全事项培训雇员。
  答案:a
  解题思路:答案a正确。评价风险是信息系统安全性有关的高层管理人员的重要责任。
  答案b、c、d均不正确。见题解a.
  正确分配给信息安全官员的职责不包括以下哪项内容:
  a、为公司开发信息安全政策;
  b、维护并更新用户口令清单;
  c、评论新的应用程序的安全控制;
  d、监测并调查不成功的访问企图。
  答案:b
  解题思路:答案a、c、d均不正确。见题解b.
  答案b正确。维护并更新用户口令清单是具体的工作人员的职责。
  某程序对一组源语言语句进行编辑,以便发现语法错误,同时将语句翻译成目标程序,该程序是:
  a、翻译程序
  b、编译程序
  c、调式程序
  d、加密程序
  答案:b
  解题思路:答案a、c、d均不正确。见题解b.
  答案b正确。某程序对一组源语言语句进行编辑,以便发现语法错误,同时将语句翻译成目标程序,该程序是编译程序。
  以下哪项可能是电子数据交换带来的好处?
  a、提高实际文件的传送速度;
  b、改善与贸易伙伴的业务关系;
  c、减少与保护业主商业数据有关的责任;
  d、减少对备份和计划或有事项的要求。
  答案:b
  解题思路:答案a、c、d均不正确。见题解b.
  答案b正确。电子数据交换带来的好处是改善与贸易伙伴的业务关系。
  通过从电脑网络下载软件来获取有关软件的潜在风险是下载软件可能含有有害程序编码,这些编码可以附着于其他程序,从而在整个公司蔓延,这种有害编码被称为:
  a、逻辑炸弹
  b、陷阱门
  c、特洛伊木马
  d、病毒
  答案:d
  解题思路:答案a、b、c均不正确。见题解d.
  答案d正确。病毒可以附着于其他程序,一旦激活可以在网络中蔓延。