更多“为了预防逻辑炸弹,项目经理采取的最有效的措施应该是A、对每日提交的新代码进行人工审计B、代 ”相关问题
  • 第1题:

    内部审计为了评价数据处理系统的准备工作有效性,采取最合适的审计措施是:

    A、分析

    B、观察

    C、证实

    D、评估

    答案:C
    解析:
    本题考查的知识点是其他数据收集手段。证实是确定以前提供的信息是否有效的过程。为了评价准备工作的有效性,目的是对已经实施的程序进行检查,所以应该采用证实技术。

  • 第2题:

    内部审计师在计划审计业务时研究以前的审计报告,这是为了:

    A.确认以前已经报告过的问题领域,以便进一步采取跟踪新措施
    B.本次审计时可以排除上次的审计领域
    C.对管理层进行业绩评价
    D.针对以前审计方法的改进

    答案:A
    解析:
    内部审计师在计划审计业务时研究以前的审计报告,是为了确认以前已经报告过的问题领域,以便进一步采取跟踪新措施。

  • 第3题:

    为了防御XSS跨站脚本攻击,可以采用多种安全措施,但()不可取。

    A.阻止用户向Web页面提交数据。

    B.编写安全的代码,对用户数据进行严格检查过滤。

    C.即使允许提交特定的HTML标签,也必须对该标签的各属性进行仔细检查。

    D.在可能情况下避免提交HTML代码。


    B

  • 第4题:

    内部审计为了评价数据处理系统的准备工作有效性,采取最合适的审计措施是:

    A.分析
    B.观察
    C.证实
    D.评估

    答案:C
    解析:
    证实是确定以前提供的信息是否有效的过程。为了评价准备工作的有效性,目的是对已经实施的程序进行检查,所以应该采用证实技术。

  • 第5题:

    依据软件工程国家标准《软件工程术语》GB/T 11457- 2006, ( ) 是对程序执行情况进行人工模拟,用逐步检查源代码中有无逻辑或语法错误的办法来检测故障。

    A.桌面检查
    B.功能配置审计
    C.走查
    D.代码审计

    答案:A
    解析:
    依据软件工程国家标准《软件工程术语》GB/T 11457- 2006,桌面检查是对程序执行情况进行人工模拟,用逐步检查源代码中有无逻辑或语法错误的办法来检测故障。