单选题一个公司的管理层开始关注公司使用的多种多样的系统结构。潜在的这安全和控制关注应该包括下面所有内容,除了:()A用户可能要为使用的不同系统记住不同的ID号和密码B很难为不同的安全平台建立统一的安全标准C备份文件存储管理经常被分散D数据分布在公司的许多计算机上将增加单个灾难破坏大部分公司数据的风险

单选题
一个公司的管理层开始关注公司使用的多种多样的系统结构。潜在的这安全和控制关注应该包括下面所有内容,除了:()
A

用户可能要为使用的不同系统记住不同的ID号和密码

B

很难为不同的安全平台建立统一的安全标准

C

备份文件存储管理经常被分散

D

数据分布在公司的许多计算机上将增加单个灾难破坏大部分公司数据的风险


参考解析

解析: 暂无解析

相关考题:

内部审计师在检查公司的信息安全时,应该总是向管理层推荐与下列哪项内容相匹配的安全系统?A.威胁安全系统的因素造成的潜在损失B.公司的商业惯例和风险因子C.公司员工的专业技能D.公司管理层对内部控制薄弱环节的重视程度

管理层已经对公司所应用的多种系统结构表示关注,以下哪项内容不属于与此有关的潜在的安全控制问题?A.用户可能拥有旨在记住他们所应用的几种系统不同用户身份代码和密码;B.为不同平台开发统一的安全标准很困难;C.备份文件储存管理经常被分散;D.将数据在整个公司的许多计算机上发送增加了单个灾难破坏大片公司数据的风险

某公司管理层已经对该公司使用的不同系统结构的潜在安全和控制风险表示了关注。这些关注不包括下列哪一项?( )A.用户可能需要为其使用的不同系统记住不同的ID代码和口令B.为不同的平台制定统一安全标准比较困难C.备份文件的存储管理通常是分散进行的D.由于将数据分布在公司的很多计算机上,某个单一的故障就可能使公司的大量数据被毁掉

数据库系统通常提供授权功能来控制不同用户访问数据的权限,这主要为了实现数据库的()A、恢复B、安全性C、并发控制D、完整性

一个公司的管理层担心计算机数据被窃取,打算保持其信息在传输过程中的保密性。这个公司应该使用()。A、回拨系统B、数据加密C、信息确认程序D、密码编码

公司建立分层次的安全风险防控体系,针对不同管理层次和(),形成上下衔接并逐级负责的安全风险防控机制

一个公司的管理层开始关注公司使用的多种多样的系统结构。潜在的这安全和控制关注应该包括下面所有内容,除了:()A、用户可能要为使用的不同系统记住不同的ID号和密码B、很难为不同的安全平台建立统一的安全标准C、备份文件存储管理经常被分散D、数据分布在公司的许多计算机上将增加单个灾难破坏大部分公司数据的风险

某公司管理层已经对该公司使用的不同系统结构的潜在安全和控制风险表示了关注。这些关注不包括下列哪一项:()A、用户可能需要为其使用的不同系统记住不同的ID代码和口令。B、为不同的平台制定统一安全标准比较困难。C、备份文件的储存管理通常是分散进行的。D、由于将数据分布在公司的很多计算机上,某一个单一的故障就可能使公司的大量数据被毁掉

一个用于销售和应收帐款的在线数据库管理系统最近得到扩展,可以包括信用卡批准交易。在实施前没有对控制进行评价。为了防止对特定数据元素的非授权访问,数据库管理系统应该包含下面()项控制。A、物理终端上的签字验证安全B、每个数据文件或元素的密码规范C、使用生产数据库来定期测试系统D、使用终端安全来代替每个数据元素或文件的密码

下面对描述体现数据共享的是()A、用户通过输入设备,依据应用系统提供的输入界面和输入规则录入到计算机内的数据都将按设定的格式存储在数据库中B、存储与数据库中的数据可以被用户反复使用C、存储与计算机内部的数据可以被分布于不同地点、不同领域的人、系统所共用D、利用各种分析工具在海量数据中发现模型和数据间关系的过程

在不同的平台上进行代码审查,通常都包括确定用户提交数据、检查会话交互过程、检查潜在危险的API使用和检查平台安全配置这几个步骤。

在不同的平台上进行代码审查,通常都包括()这几个步骤。A、确定用户提交数据B、检查会话交互过程C、检查潜在危险的API使用D、检查平台安全配置E、检查系统时间

信息资产足够的安全措施的责任属于()。A、数据和系统所有者,例如公司管理层B、数据和系统保管者,例如网络管理员和防火墙管理员C、数据和系统用户,例如财务部D、数据和系统经理

业务应用系统访问公司的数据库采用的方法是在程序中使用单一的ID和密码。下列哪一项对组织的数据将提供有效的访问控制?()A、引入一个辅助的认证方法,如刷智能卡B、在应用系统中使用基于角色的权限访问C、在每个数据库交易时用户输入ID和密码D、在程序中设置数据库密码的有效期

你是TestKing分公司的电脑管理员,分公司的网络包含100台WindowsXP专业版电脑,这些电脑设置是使用Compatws.inf安全模版。总公司的网络管理员创建了一个新的安全模版名为CompanySec.inf,该模版要分配到并应用到公司的所有的WindowsXP专业版电脑上,分公司的用户与总部的用户的安全要求不同,你要找出新的安全模版是否会不考虑分公司用户的需求,你要怎么做呢?()A、运行Secedit.exe命令在确认模式下并具体化新的安全模版B、运行Secedit.exe命令在设置模式下并具体化新的安全模版C、使用安全设置和分析控制台把两个安全模版导入安全数据库,然后执行分析操作D、使用安全设置和分析控制台把两个安全模版导入安全数据库,然后执行设置操作

单选题某公司管理层已经对该公司使用的不同系统结构的潜在安全和控制风险表示了关注。这些关注不包括下列哪一项:()A用户可能需要为其使用的不同系统记住不同的ID代码和口令。B为不同的平台制定统一安全标准比较困难。C备份文件的储存管理通常是分散进行的。D由于将数据分布在公司的很多计算机上,某一个单一的故障就可能使公司的大量数据被毁掉

单选题一个公司的管理层开始关注公司使用的多种多样的系统结构。潜在的这安全和控制关注应该包括下面所有内容,除了:()A用户可能要为使用的不同系统记住不同的ID号和密码B很难为不同的安全平台建立统一的安全标准C备份文件存储管理经常被分散D数据分布在公司的许多计算机上将增加单个灾难破坏大部分公司数据的风险

填空题公司建立分层次的安全风险防控体系,针对不同管理层次和(),形成上下衔接并逐级负责的安全风险防控机制

单选题下面对描述体现数据共享的是()A用户通过输入设备,依据应用系统提供的输入界面和输入规则录入到计算机内的数据都将按设定的格式存储在数据库中B存储与数据库中的数据可以被用户反复使用C存储与计算机内部的数据可以被分布于不同地点、不同领域的人、系统所共用D利用各种分析工具在海量数据中发现模型和数据间关系的过程

单选题信息资产足够的安全措施的责任属于()。A数据和系统所有者,例如公司管理层B数据和系统保管者,例如网络管理员和防火墙管理员C数据和系统用户,例如财务部D数据和系统经理

单选题你是TestKing分公司的电脑管理员,分公司的网络包含100台WindowsXP专业版电脑,这些电脑设置是使用Compatws.inf安全模版。总公司的网络管理员创建了一个新的安全模版名为CompanySec.inf,该模版要分配到并应用到公司的所有的WindowsXP专业版电脑上,分公司的用户与总部的用户的安全要求不同,你要找出新的安全模版是否会不考虑分公司用户的需求,你要怎么做呢?()A运行Secedit.exe命令在确认模式下并具体化新的安全模版B运行Secedit.exe命令在设置模式下并具体化新的安全模版C使用安全设置和分析控制台把两个安全模版导入安全数据库,然后执行分析操作D使用安全设置和分析控制台把两个安全模版导入安全数据库,然后执行设置操作

单选题下列有关“不同信息技术环境下的问题”的相关阐述中,错误的是(  )。A在网络环境下,用于处理交易的应用软件和数据文件可能分布于不同位置但互相连接的计算机设备上,由此产生了与内部控制相关的问题,包括对分布于不同位置的服务器的安全、数据和信息的分布及同步、管理监督以及兼容性问题B使用数据库管理系统能够实现不同应用软件之间的数据共享,减少数据冗余,改进对数据的控制,提高数据的决策支撑作用C数据库管理系统带来的问题,包括多重使用者能够访问和修改共享数据的风险,因此,需要实施严格的数据库管理和接触控制,以及数据安全备份制度D在电子商务这种方式下,交易信息在网上传输,容易被拦截、篡改或不当获取,需要采取相应的安全控制。此外,被审计单位的会计信息系统可能与交易对方的系统相连接,产生了互相依赖的风险,即交易一方的风险部分取决于交易对手如何识别和管理其自身系统中的风险

单选题一个用于销售和应收帐款的在线数据库管理系统最近得到扩展,可以包括信用卡批准交易。在实施前没有对控制进行评价。为了防止对特定数据元素的非授权访问,数据库管理系统应该包含下面()项控制。A物理终端上的签字验证安全B每个数据文件或元素的密码规范C使用生产数据库来定期测试系统D使用终端安全来代替每个数据元素或文件的密码

单选题一个公司的管理层担心计算机数据被窃取,打算保持其信息在传输过程中的保密性。这个公司应该使用()。A回拨系统B数据加密C信息确认程序D密码编码

单选题管理层已经对公司所应用的多种系统结构表示关注,以下哪项内容不属于与此有关的潜在的安全控制问题?()A用户可能拥有旨在记住他们所应用的几种系统不同用户身份代码和密码;B为不同平台开发统一的安全标准很困难;C备份文件储存管理经常被分散;D将数据在整个公司的许多计算机上发送增加了单个灾难破坏大片公司数据的风险。

单选题关于通过用户数据的访问控制程序来保护在线计算机系统数据安全,下面()描述最准确。A通过将特定的应用限制在特定的文件,来控制对数据的访问B通过将特定的终端限制在特定的应用,来控制对数据的访问C安全取决于对用户ID和用户身份安全性的控制D使用这种类型的访问控制软件将消除任何重要的控制弱点

单选题下面的哪项陈述最好的描述了为什么知道数据如何被访问非常重要()A访问数据的设备可能具有不同的所有权特征。B访问数据的设备具有不同的存储格式。C设备可能影响数据传播。D访问数据的设备使用不同的应用或客户端因而可能具有不同的安全特征。E访问数据的设备使用不同的操作系统因而可能运行不同的程序。

单选题业务应用系统访问公司的数据库采用的方法是在程序中使用单一的ID和密码。下列哪一项对组织的数据将提供有效的访问控制?()A引入一个辅助的认证方法,如刷智能卡B在应用系统中使用基于角色的权限访问C在每个数据库交易时用户输入ID和密码D在程序中设置数据库密码的有效期