以下哪一项是由于对于数据和系统的所有权定义不充分导致的最大的风险()。
第1题:
以下选项中哪一项是对于信息安全风险采取的纠正机制?()
第2题:
以下对于非系统风险的描述,正确的是()。
第3题:
以下哪一项对云服务商复制数据导致的数据残余风险负有最终责任()。
第4题:
在信息系统安全方面,以下哪一项是高层管理员的主要职责?()
第5题:
以下哪一个不属于元数据管理系统的建设的步骤?()
第6题:
以下哪一项不是SQL语言的功能?()
第7题:
非系统风险是不可规避的风险
非系统风险是由于公司内部因素导致的对证券投资收益的影响
非系统风险是可以通过资产组合方式进行分散的
非系统风险只是对个别或少数证券的收益产生影响
第8题:
数据字典
元数据
系统目录
数据定义语言
第9题:
用户管理协调不存在
未制定特定用户职责
未授权用户可能取得创建、修改和删除数据的权力
审计建议未被采纳
第10题:
数据所有者
数据保管员
数据监管员
数据处理者
第11题:
用户管理协调不存在
特定用户责任不能成立
未经授权的用户可以访问,修改或删除数据
审计的建议可能无法实现
第12题:
未经授权的访问和交易活动。
重复的交易处理。
更高的每笔交易成本。
不充分的备份各恢复能力。
第13题:
相对于人工纸质处理,电子资金转帐系统(EFT)未导致以下哪项风险的增加?()
第14题:
以下各项环境控制风险中,更可能是在独立微机环境下而不是主机环境下产生的是:()
第15题:
在使用电子资金转账系统后,以下哪一项风险增大了?()
第16题:
以下哪一项不属于数据库系统的维护功能?()
第17题:
在数据库管理系统(DBMS)中,数据存放的位置和访问方法有以下哪一项提供()。
第18题:
数据定义
数据检查
数据操纵
数据加密
第19题:
由于使用购入的盗版软件而侵犯版权。
未经授权访问数据。
由于不充分的数据保存政策而导致可利用数据的缺乏。
以上三项都是。
第20题:
管理协调用户不存在
无法明确特定用户责任
未授权用户可以产生,修改和删除数据
审计建议无法实施
第21题:
不适当的变动控制程序
未经授权的访问和交易活动
不充分的在线编辑检查
不充分的备份和灾难恢复程序
第22题:
不存在用户管理协调
无法确定明确的用户责任
未授权用户可能获得创建、修改或删除数据的权限
审计建议可能不会实施
第23题:
评估风险。
分配系统访问权。
确认数据所有权。
对雇员进行安全教育。