单选题在终端用户计算环境下评估应用程序的风险,下面()种风险的危害最小。A应用风险B环境控制风险C应用软件与硬件组合的内在风险D技术过时的风险
单选题
在终端用户计算环境下评估应用程序的风险,下面()种风险的危害最小。
A
应用风险
B
环境控制风险
C
应用软件与硬件组合的内在风险
D
技术过时的风险
参考解析
解析:
单独一个公司不能控制由于计算机硬件和软件的进步导致的技术过时的风险。这是高成本或不必要的成本风险的一个子集。选项A不正确,因为一个公司可以控制不好的系统设计和实现导致的应用风险,它是一类风险,与EUC应用系统非常相关。选项B不正确,因为公司可以控制环境风险,例如EUC系统与用户的接口。它是一类风险,与EUC应用系统非常相关。选项C不正确,因为公司可以控制应用软件和硬件组合的内在风险。这些风险导致的问题可以通过公司的技术支持员工和/或计算机供应商的支持员工来得到解决。它是一类风险,与EUC应用系统非常相关。
相关考题:
下列叙述中正确的是A.在Windows环境下,最大化的窗口是不能移动的B.在Windows环境下,应用程序窗口最小化后,该应用程序暂停执行C.在Windows环境下,只有最小化的窗口才能关闭D.在Windows环境下,不能关闭最小化窗口
下面关于运行应用程序的说法正确的是 ______。A.app应用程序可以在Visual FoxPro Windows环境下运行B.exe只能在Windows环境下运行C.exe应用程序可以在Visual FoxPro Windows环境下运行D.app应用程序只能在Windows环境下运行
如果与传统的信息系统开发相比较,那么,以下哪项内容属于开发终端用户计算(EUC)应用程序方面的通行风险?A.由于对管理层获取计算机化信息的要求的回应不积极,管理层的决策可能会受到损害。B.由于应用程序开发时间增加,管理层可能无法像以往那样擅于快速应对竞争压力。C.管理层可能会像依赖传统系统开发程序出具的报告一样依赖终端用户计算应用程序出具的报告。D.管理层可能为终端用户计算应用程序的开发发生更多的应用程序开发和维护成本。
在审计应用层面的终端用户计算控制措施时,审计所需的审核过程涉及以下哪项内容?A.评估终端用户计算的管理、政策、程序和终端用户支持。B.确定终端用户计算的应用程序,开展应用程序风险排级,并对控制措施进行文件处理和测试。C.审查培训情况、用户满意度和数据的所有权。D.评估实物安全性、逻辑安全性、备份和恢复情况。
风险评估是在( )的基础上,对风险发生的概率,损失程度,结合其他因素进行全面考虑,评估发生风险的可能性及危害程度。Ⅰ.风险评价Ⅱ.风险识别Ⅲ.风险判断Ⅳ.风险估测 A、Ⅰ.Ⅱ.Ⅲ.ⅣB、Ⅰ.ⅡC、Ⅰ.ⅣD、Ⅱ.Ⅳ
在安风体系里,以下哪些说法是正确的?()A、危害就是风险,两者是指同样的东西。B、危害与风险是两回事,是指不同的东西。C、进行风险评估,必须先进行危害辨识。D、无需风险评估也能搞好风险控制。
企业应基于危害辨识进行风险的评估,风险评估类别包括()。A、基准风险评估、基于问题的风险评估、及时的风险评估B、全面风险评估、基于问题的风险评估、及时的风险评估C、全面风险评估、基于问题的风险评估、持续的风险评估D、基准风险评估、基于问题的风险评估、持续的风险评估
风险控制的五个步骤依次是()A、危害辨识、制定措施、风险评估、实施措施、监察评估B、危害辨识、风险评估、制定措施、实施措施、监察评估C、危害辨识、实施措施、风险评估、制定措施、监察评估D、监察评估、危害辨识、风险评估、制定措施、实施措施
在应用层面审计终端用户计算控制的审查程序包括下列()。A、评估EUC管理、政策、程序和终端用户支持B、确定EUC应用,进行应用风险排序、记录和测试控制C、审查培训、用户满意度和数据所有权D、评估物理安全、逻辑安全、备份和恢复
实施风险管理的四个阶段分别是()并制定风险评价管理程序,每隔一定时间或发生重大变更时,应重新进行风险评价。A、危害辨识、风险评估、风险控制、效果反馈B、危害辨识、风险控制、风险评估、效果反馈C、危害辨识、风险评估、效果反馈、风险控制
在应用层面审计终端用户计算控制的审查程序包括:()A、评估EUC管理的政策、程序和终端用户满意度B、确定EUC应用,进行应用风险排序、记录和测试控制C、检查授权访问控制、开发日志、开发文档D、评估物理安全、逻辑安全、灾难恢复计划
对应用阶段的终端用户计算(EUC)过程的控制情况进行审计所需的审计过程涉及以下哪项内容?()A、评价终端用户计算过程的管理、管理、程序和终端用户支持;B、确定终端用户计算过程的应用程序、开展应用程序风险排列,并对控制情况进行文件处理和测试;C、审查培训情况,用户满意程度和数据的所有权;D、评价实物安全性,逻辑安全性、备份和恢复情况。
终端用户计算指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略,对应用终端用户计算的审计应包括:()A、确定终端用户计算的应用程序。B、对应用程序风险进行排列。C、对控制情况进行文件处理和测试。D、以上都对。
下面关于运行应用程序的说法正确的是()A、.app应用程序可以在VisualFoxpro和Windows环境下运行B、.exe只能在Windows环境下运行C、.exe应用程序可以在VisualFoxpro和Windows环境下运行D、.app应用程序只能在Windows环境下运行
单选题风险评估的四个阶段依次是()。A危害识别、危害描述、暴露评估、风险描述B危害识别、危害描述、风险描述、暴露评估C危害识别、暴露评估、危害描述、风险描述D危害识别、暴露评估、风险描述、危害描述
单选题终端用户计算指系统的终端用户在没有或只有很少技术专家正式协助的条件下,自行完成系统开发的一种开发策略,对应用终端用户计算的审计应包括:()A确定终端用户计算的应用程序。B对应用程序风险进行排列。C对控制情况进行文件处理和测试。D以上都对。
单选题对应用阶段的终端用户计算(EUC)过程的控制情况进行审计所需的审计过程涉及以下哪项内容?()A评价终端用户计算过程的管理、管理、程序和终端用户支持;B确定终端用户计算过程的应用程序、开展应用程序风险排列,并对控制情况进行文件处理和测试;C审查培训情况,用户满意程度和数据的所有权;D评价实物安全性,逻辑安全性、备份和恢复情况。
单选题下列哪项是实验室生物安全风险评估的内容?()A病原微生物的风险评估B实验室活动和生物安全的环境评估C实验室仪器设备相关的危害与风险评估D以上都是