某公司的职员只对授权给他们的数据拥有读写访问途径。最有可能实施该项访问控制政策的是()A、数据库管理系统B、直接访问存储设备C、操作系统D、传送控制协议

题目

某公司的职员只对授权给他们的数据拥有读写访问途径。最有可能实施该项访问控制政策的是()

  • A、数据库管理系统
  • B、直接访问存储设备
  • C、操作系统
  • D、传送控制协议

相似考题
更多“某公司的职员只对授权给他们的数据拥有读写访问途径。最有可能实施该”相关问题
  • 第1题:

    某公司的职员只对授权给他们的数据拥有读写访问途径。最有可能实施该项访问控制政策的是

    A.数据库管理系统
    B.直接访问存储设备
    C.操作系统
    D.传送控制协议

    答案:A
    解析:
    答案A正确。最有可能实施该项访问控制政策的是数据库管理系统。答案B、C、D均不正确。见题解A。

  • 第2题:

    某公司招聘新员工的程序之一是人事部门职员打电话向应聘者的前任雇主询问其任职情况并作记录。为了检查该程序是否被一贯地执行,最有效的方法是从最近雇佣的员工中抽取样本,并:

    A.检查人事部门打电话的电脑记录以确定是否给每个前任雇主打过电话。
    B.与每个前任雇主联系,证明应聘者以前的任职情况。
    C.与每个前任雇主联系,确认他们受到过询问。
    D.证实人事部门职员已经作了记录。

    答案:A
    解析:
    请注意题目要求选择最有效的方法,即既要有效率又要有效果。B不能查出人事部门职员是否已经打电话证实过,而且成本较高。C没有效率,因为需要打很多电话,也没效果,因为被访问者可能不记得之前接过谁的电话。D没效果,因为人事部门职员可能不打电话就作记录。

  • 第3题:

    某公司刚刚完成新计算机设施的建造。为限制未授权人员出入此设施,下面哪一项是公司可以实施的最有效的手段?()

    • A、数据加密
    • B、访问控制软件
    • C、输入控制
    • D、生物特征识别系统

    正确答案:D

  • 第4题:

    某公司一名职员的职责包括比较已收商品与供应商送货单据中相关数据、批准对已收商品的付款、并且及时更新联网记录中的存货总量。该职员时常从已收商品中转移小件贵重商品、批准对已收到的所有项目付款、并且篡改存货总量使之与存货实际增加量相等。下列选项中,能最有效地防止该职员进行这些非授权行为的控制措施是:()

    • A、管理人员每周对该职员的工作内容进行检查。
    • B、给联机存货系统设置密码,并且不让该雇员知晓。
    • C、将接触的商品和批准向供应商付款这两项不兼容职责分离。
    • D、按照供应商的送货单据批准付款。

    正确答案:C

  • 第5题:

    在对数据库管理系统(DBMS)的审计中,审计师关心对一般(完整性)控制的可能违规情况。由于DBMS独特的操作特征,这种违规情况最有可能来自()。

    • A、未经授权存取的数据要素
    • B、对所有应用程序都不适用的数据
    • C、由应用程序拥有的数据要素
    • D、通过DBMS操作的数据

    正确答案:A

  • 第6题:

    应该仔细监控打印服务器的离线打印缓存,以确保控制和预防对敏感信息的非授权访问下列哪项是审计师最关注的()。

    • A、部分用户拥有技术授权从打印缓存打印数据即使该用户没有被授权查看数据
    • B、部分用户拥有技术授权从打印缓存修改数据即使该用户没有被授权修改数据
    • C、部分用户拥有技术授权从打印缓存删除作业即使该用户没有被授权删除作业
    • D、部分用户拥有技术授权从打印缓存中断作业即使该用户没有被授权创建、修改、查看打印作业的数据输出

    正确答案:A

  • 第7题:

    某上市银行职员获悉该银行正面临诉讼但外界尚不知情,消息一旦传出该银行股票价格很可能下跌,()。

    • A、该职员应该建议自己的朋友马上卖掉持有的该银行股票
    • B、该职员应当向社会公众透露这个消息,以尽到信息披露的职责
    • C、该职员可以卖掉自己持有的该银行股票,但不能向其他人透露该消息
    • D、该职员不能利用这个消息进行该银行股票的买卖,也不能将该消息透露给其他人

    正确答案:D

  • 第8题:

    单选题
    在对数据库管理系统(DBMS)的审计中,审计师关心对一般(完整性)控制的可能违规情况。由于DBMS独特的操作特征,这种违规情况最有可能来自()。
    A

    未经授权存取的数据要素

    B

    对所有应用程序都不适用的数据

    C

    由应用程序拥有的数据要素

    D

    通过DBMS操作的数据


    正确答案: D
    解析: A防范未授权存取数据的一般控制或完整性控制,已受到数据库技术的影响。选项B不正确,从定义来看,数据库管理系统使数据适用于各种应用程序。选项C不正确,从定义来看,在数据库管理系统中,没有哪个数据要素是被应用程序拥有的。选项D不正确,从定义来看,数据库管理系统确实是在操作数据,也应该操作数据。

  • 第9题:

    单选题
    某上市银行职员获知该银行正面临诉讼但外界尚不知情,消息一旦传出该银行股票价格很可能下跌,( )。
    A

    该职员应当建议自己的朋友马上卖掉持有的该银行股票

    B

    该职员应当向社会公众透露这个消息,以尽到信息披露的职责

    C

    该职员可以卖掉自己持有的该银行的股票,但不能向其他人透露该消息

    D

    该职员不能利用这个消息进行该银行股票的买卖,也不能将该信息透露给其他人


    正确答案: D
    解析:

  • 第10题:

    单选题
    某公司刚刚完成新计算机设施的建造。为限制未授权人员出入此设施,下面哪一项是公司可以实施的最有效的手段?()
    A

    数据加密

    B

    访问控制软件

    C

    输入控制

    D

    生物特征识别系统


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    某公司一名职员的职责包括比较已收商品与供应商送货单据中相关数据、批准对已收商品的付款、并且及时更新联网记录中的存货总量。该职员时常从已收商品中转移小件贵重商品、批准对已收到的所有项目付款、并且篡改存货总量使之与存货实际增加量相等。下列选项中,能最有效地防止该职员进行这些非授权行为的控制措施是:()
    A

    管理人员每周对该职员的工作内容进行检查。

    B

    给联机存货系统设置密码,并且不让该雇员知晓。

    C

    将接触的商品和批准向供应商付款这两项不兼容职责分离。

    D

    按照供应商的送货单据批准付款。


    正确答案: A
    解析: 本题考查的知识点是对内部控制和风险管理框架的总体意见。通过职责分离,两个岗位之间互相牵制、互相监督,可以有效地防止该职员转移贵重商品、篡改存货总量等非授权行为。

  • 第12题:

    单选题
    某公司对一些经常应用的数据进行断点打印拷贝,使有关人员可在主机文件中获取这些数据,经过授权的用户可以将数据子集下载进入电子数据表程序,这种提供数据存取途径方法的风险是:()
    A

    复制件可能没有得到同步处理;

    B

    数据片断可能缺乏完整性;

    C

    数据交易的进行可能欠成熟;

    D

    数据的普及性。


    正确答案: B
    解析: 答案B正确,这种提供数据存取途径方法的风险是:数据片断可能缺乏完整性。不缺乏普及性、成熟性。得到同步处理。

  • 第13题:

    某公司对一些经常应用的数据进行断点打印拷贝,使有关人员可在主机文件中获取这些数据,经过授权的用户可以将数据子集下载进入电子数据表程序,这种提供数据存取途径方法的风险是:

    A.复制件可能没有得到同步处理。
    B.数据片断可能缺乏完整性。
    C.数据交易的进行可能欠成熟。
    D.数据的普及性。

    答案:A
    解析:
    A、正确。根据题意,这是一种脱机使用数据的方式,在这种方式下,数据缺乏实效性(即复制件没有得到同步处理)是一种普遍的风险。B、不正确。数据片段是否缺乏完整性与数据的使用有关,并不是脱机使用数据的固有风险,因此相对来说,答案A适合题意。C、不正确。断点打印拷贝出来的数据是完整的交易数据,这是由数据库的交易完整性机制保证的。D、不正确。由于只有授权用户才能下载数据子集,因此数据的普及性不会构成风险。

  • 第14题:

    某上市银行职员获知银行正面临诉讼但外界尚不知情,消息一旦传出,该银行股票价格可能下跌,( )。

    A、该职员应向社会披露,尽到信息披露原则
    B、该职员应该抛售自己拥有的该银行股票,但不可告知他人
    C、该职员可以告知亲戚抛售该银行股票,不可告知其他人
    D、该职员不得利用此消息买卖股票,也不得透露给他人

    答案:D
    解析:
    D
    A、B、C均违反内幕交易原则

  • 第15题:

    一般意义上,可以把对数据库用户的动态授权理解为DBMS的隐性授权。即用户或数据库管理员对他自己拥有的数据,不需要有指定的授权动作就拥有全权管理和操作的权限


    正确答案:错误

  • 第16题:

    以下哪项不能说明存在较大舞弊的可能性:()

    • A、管理当局将在一定金额范围内的采购授权给下属
    • B、职员长期负责现金处理工作而没有实施岗位轮换
    • C、处理可变现有价证券的职员负责采购、记录采购并向高级管理人员报告差异和收益/损失
    • D、应收账款部门的职责分工和受托责任并不明确

    正确答案:A

  • 第17题:

    某公司选定某人去建立内部审计部门,该人最有可能雇用()。

    • A、拥有能够处理所有审计分工所需技能的内部审计师
    • B、没有经验的人员,并按公司希望的方式培训他们
    • C、拥有学位的会计人员,因为多数审计工作和会计有关
    • D、共同具备完成所有内部审计分工所需知识和技能的内部审计师

    正确答案:D

  • 第18题:

    某公司计划升级现有的所有PC机,使其用户可以使用指纹识别登陆系统,访问关键的数据。实施时需要()。

    • A、所有受信的PC机用户履行的登记、注册手续(或称为:初始化手续)
    • B、完全避免失误接受的风险(即:把非授权者错误识别为授权者的风险)
    • C、在指纹识别的基础上增加口令保护
    • D、保护非授权用户不可能访问到关键数据

    正确答案:A

  • 第19题:

    单选题
    使用由信息中心人员开发的标准程序,职员下载他们需要的财政和运营数据子集。职员用自己的微型计算机分析数据并且共享结果。在此期间,职员学会修改标准程序去获得通过原始的程序不能取得的财政和操作数据子集。同这种情形相关的最大的风险是()。
    A

    获得的数据不完整或者缺乏实时性

    B

    数据定义也许会变得过时

    C

    计算机主机数据也许会由于职员进行更新而遭到破坏

    D

    重复的下载可能填满职员的微型计算机


    正确答案: A
    解析: 暂无解析

  • 第20题:

    判断题
    一般意义上,可以把对数据库用户的静态授权理解为DBMS的隐性授权。即用户或数据库管理员对他自己拥有的数据,不需要有指定的授权动作就拥有全权管理和操作的权限
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    某公司的职员只对授权给他们的数据拥有读写访问途径。最有可能实施该项访问控制政策的是()
    A

    数据库管理系统

    B

    直接访问存储设备

    C

    操作系统

    D

    传送控制协议


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    一个职员为一个贷款主文件修改利率,这个利率已经超过这笔贷款的正常范围,为确保这项变动经过授权,下面哪一项是最有效的控制()。
    A

    系统不执行修改,除非职员的主管输入授权码来确认。

    B

    系统产生所有利率异常的周报清单,并得到职员主管的审阅。

    C

    系统要求职员输入一个授权码。

    D

    系统对职员显示警告信息。


    正确答案: C
    解析: 选项A可以发现或预防未经授权的利率。选项B是在修改发生后通知主管,因此有可能在经理发现之前,就有可能用未授权的利率做交易。选项C和不能预防职员录入未授权的利率变化。

  • 第23题:

    单选题
    某路由器收到了一个IP数据报,在对其首部进行校验后发现该数据报存在错,路由器最有可能采取的动作是(  )。
    A

    纠正该IP数据报的错

    B

    将该IP数据报返给源主机

    C

    抛弃该IP数据报

    D

    通知目的主机数据报出错


    正确答案: D
    解析: