参考答案和解析
正确答案: C
解析: 本题考查的知识点是物理/系统安全(一般控制与应用控制、物理安全和控制、防火墙)。D选项,限定对特定数据和资源的访问属于一般控制;A选项,保证数据记录的完整性和准确性是输入控制的目标;B选项,保证数据处理的完整性和准确性是处理控制的目标;C选项,提供处理结果的审计轨迹是输出控制的目标;而输入控制、处理控制、输出控制都是应用控制。
更多“单选题下列选项中不属于应用控制的目标的是:()A 保证数据记录的完整性和准确性B 保证数据处理的完整性和准确性C 提供处理结果的审计流程和记录D 限定对特定数据和资源的访问”相关问题
  • 第1题:

    以下哪项是信息系统逻辑安全控制的目标?( )

    A.保证数据记录的完整和准确
    B.保证数据处理的完整和准确
    C.限制对特定数据和资源的访问
    D.提供处理结果的审计轨迹

    答案:C
    解析:
    A.不正确,保证数据记录的完整和准确是输入控制的目标。B.不正确,保证数据处理的完整和准确是处理控制的目标。C.正确。限制对特定数据和资源的访问是逻辑安全控制的目标。D.不正确,提供处理结果的审计轨迹属于输出控制的目标。

  • 第2题:

    ()是监管信息收集流程的核心环节,是信息准确性、及时性和完整性的重要保证。

    • A、信息采集
    • B、质量审核
    • C、情况记录
    • D、信息变更

    正确答案:B

  • 第3题:

    网络系统不安全的特点是()。

    • A、保持各种数据的保密
    • B、保证访问者的一切访问和接受各种服务
    • C、保持所有信息、数据及系统中各种程序的完整性和准确性
    • D、保证各方面的工作符合法律、规则、许可证、合同等标准

    正确答案:B

  • 第4题:

    以下哪项是信息系统逻辑安全控制的目标?()

    • A、保证数据记录的完整和准确。
    • B、保证数据处理的完整和准确。
    • C、限制对特定数据和资源的访问。
    • D、提供处理结果的审计轨迹。

    正确答案:C

  • 第5题:

    ()控制的主要目的是保证输入数据的合法性、完整性和准确性,涉及到系统数据采集的各个环节。


    正确答案:输入

  • 第6题:

    S审计师报告指出企业资源计划(ERP)系统的财务模块应用运行很慢,是因为审计痕迹在一些敏感的表格上被激活。供应商已经要求关闭这些交易表的审计痕迹且限定只对成功和不成功登入系统进行审计。如果这个建议被采纳,以下哪个是最大的威胁?()

    • A、不能保证财务数据的完整性
    • B、不能保证系统日志的完整性
    • C、访问敏感数据未被记录
    • D、可能发生欺诈

    正确答案:A

  • 第7题:

    ()是非现场信息收集流程的核心环节,是信息准确性、及时和完整性的重要保证

    • A、信息采集
    • B、质量审核
    • C、情况记录
    • D、信息变更

    正确答案:B

  • 第8题:

    单选题
    ()是监管信息收集流程的核心环节,是信息准确性、及时性和完整性的重要保证。
    A

    信息采集

    B

    质量审核

    C

    情况记录

    D

    信息变更


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    “对用户和程序使用资源的情况进行记录和检查,可以及早发现入侵活动,以保证系统安全,并帮助查清事故原因。”上述描述指的是哪一项网络安全服务?()
    A

    访问控制

    B

    数据完整性

    C

    审计管理

    D

    可用性


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    以下哪项是信息系统逻辑安全控制的目标?()
    A

    保证数据记录的完整和准确。

    B

    保证数据处理的完整和准确。

    C

    限制对特定数据和资源的访问。

    D

    提供处理结果的审计轨迹。


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    以下是信息系统逻辑安全控制目标的是:()
    A

    保障应用程序正确运行。

    B

    保证数据记录的完整和准确。

    C

    限制对特定数据和资源的访问。

    D

    保证数据处理的完整和准确。


    正确答案: D
    解析: 本题考查的知识点是企业全面风险管理框架。选项C是正确的。信息系统控制分为一般控制和应用控制。一般控制包括各种相对通用的控制手段和技术,例如,管理控制、硬件控制、软件控制、逻辑访问(安全)控制等,其中逻辑安全控制的目标是限制对特定数据的资源的访问,即只有经过授权的用户才能实现对特定数据和资源的访问。应用控制是与特定应用相关的、为保障应用程序正确运行而设定的控制。输入控制、处理控制和输出控制都属于应用控制。

  • 第12题:

    判断题
    要建立数据质量责任制和数据定期更新机制,保证数据的及时性、准确性和完整性。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    其中哪一项保证数据计算的完整性和准确性()。

    • A、加工控制程序
    • B、数据档案控制程序
    • C、输出控制
    • D、应用控制

    正确答案:A

  • 第14题:

    以下是信息系统逻辑安全控制目标的是:()

    • A、保障应用程序正确运行。
    • B、保证数据记录的完整和准确。
    • C、限制对特定数据和资源的访问。
    • D、保证数据处理的完整和准确。

    正确答案:C

  • 第15题:

    主数据管理的目的是()

    • A、保证数据的一致性
    • B、保证数据的准确性
    • C、保证数据的完整性
    • D、动态管理和控制
    • E、定义维护规范和标准

    正确答案:A,B,C,D,E

  • 第16题:

    保证数据库中数据及语义的正确性和有效性,是数据库的()

    • A、安全性
    • B、准确性
    • C、完整性
    • D、共享性

    正确答案:C

  • 第17题:

    某下列选项中不属于应用控制的目标的是:()

    • A、保证数据记录的完整性和准确性
    • B、保证数据处理的完整性和准确性
    • C、提供处理结果的审计流程和记录
    • D、限定对特定数据和资源的访问

    正确答案:D

  • 第18题:

    要建立数据质量责任制和数据定期更新机制,保证数据的及时性、准确性和完整性。


    正确答案:正确

  • 第19题:

    单选题
    保证数据库中数据及语义的正确性和有效性,是数据库的()
    A

    安全性

    B

    准确性

    C

    完整性

    D

    共享性


    正确答案: D
    解析: 暂无解析

  • 第20题:

    单选题
    S审计师报告指出企业资源计划(ERP)系统的财务模块应用运行很慢,是因为审计痕迹在一些敏感的表格上被激活。供应商已经要求关闭这些交易表的审计痕迹且限定只对成功和不成功登入系统进行审计。如果这个建议被采纳,以下哪个是最大的威胁?()
    A

    不能保证财务数据的完整性

    B

    不能保证系统日志的完整性

    C

    访问敏感数据未被记录

    D

    可能发生欺诈


    正确答案: D
    解析: 在ERP系统中;审计痕迹保留了对数据变更的所有信息,如变更的人员、变更的日期、变更值等等。如果交易数据的审计痕迹未被激活,就很难识别出修改的数据和检测出任何未授权的修改。B选项是无效的,因为系统日志是独立的且与审计痕迹的应用截然不同。选项C是不正确的,因为访问模式(只读)通常不与ERP审计痕迹同时被记录进日志,所以不用担心。选项D不正确,因为审计痕迹不是预防性控制,不能阻止欺诈的发生。点评:交易日志关闭,不能对交易数据进行事后的检查和弥补

  • 第21题:

    单选题
    其中哪一项保证数据计算的完整性和准确性()。
    A

    加工控制程序

    B

    数据档案控制程序

    C

    输出控制

    D

    应用控制


    正确答案: D
    解析: 暂无解析

  • 第22题:

    填空题
    ()控制的主要目的是保证输入数据的合法性、完整性和准确性,涉及到系统数据采集的各个环节。

    正确答案: 输入
    解析: 暂无解析

  • 第23题:

    单选题
    下列选项中不属于应用控制的目标的是:()
    A

    保证数据记录的完整性和准确性

    B

    保证数据处理的完整性和准确性

    C

    提供处理结果的审计流程和记录

    D

    限定对特定数据和资源的访问


    正确答案: C
    解析: 本题考查的知识点是物理/系统安全(一般控制与应用控制、物理安全和控制、防火墙)。D选项,限定对特定数据和资源的访问属于一般控制;A选项,保证数据记录的完整性和准确性是输入控制的目标;B选项,保证数据处理的完整性和准确性是处理控制的目标;C选项,提供处理结果的审计轨迹是输出控制的目标;而输入控制、处理控制、输出控制都是应用控制。

  • 第24题:

    单选题
    ()是非现场信息收集流程的核心环节,是信息准确性、及时和完整性的重要保证
    A

    信息采集

    B

    质量审核

    C

    情况记录

    D

    信息变更


    正确答案: A
    解析: 暂无解析