某公司管理层已经对该公司使用的不同系统结构的潜在安全和控制风险表

题目

某公司管理层已经对该公司使用的不同系统结构的潜在安全和控制风险表示了关注。这些关注不包括下列哪一项:()

  • A、用户可能需要为其使用的不同系统记住不同的ID代码和口令。
  • B、为不同的平台制定统一安全标准比较困难。
  • C、备份文件的储存管理通常是分散进行的。
  • D、由于将数据分布在公司的很多计算机上,某一个单一的故障就可能使公司的大量数据被毁掉
参考答案和解析
正确答案:D
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

某公司管理层由于发展需要,通过大量举债来满足迅速扩张所需的资金,导致公司财务结构严重失衡,使得公司丧失偿债能力而陷入困境。该公司面临的风险是(  )。

A.技术风险
B.财务风险
C.运营风险
D.政治风险

答案:B
解析:
该公司面临的风险是财务风险,属于《企业内部控制应用指引第6号——资金活动》中“筹资决策不当,引发资本结构不合理或无效融资,可能导致企业筹资成本过高或债务危机”。

第2题:

信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()

  • A、已经实施的控制
  • B、已经实施的控制的有效性
  • C、对相关风险的监控机制
  • D、与资产相关的威胁和脆弱性

正确答案:D

第3题:

下列证券价格波动中,最有可能是由系统性风险引起的是( )。

A.某公司股价在央行宣布加息后连续几日下跌
B.某公司虚假披露,面临退市风险,导致其股价大跌
C.某公司大股东和管理层纠纷不断,导致其股价大跌
D.某公司创始人意外身故,该公司股价连续几日下跌

答案:A
解析:
系统性风险也可称为市场风险,是由经济环境因素的变化引起的整个金融市场的不确定性的加强,其冲击是属于全面性的,主要包括经济增长、利率、汇率与物价波动以及政治因素的干扰等。

第4题:

在对数据中心的物理设计时考虑以下哪项内容是不恰当的?()

  • A、评估来自铁路和高速公路的潜在风险。
  • B、使用生物访问控制系统。
  • C、设计操作系统访问的授权表。
  • D、使用不间断电源和电涌保护器。

正确答案:C

第5题:

一个公司的管理层开始关注公司使用的多种多样的系统结构。潜在的这安全和控制关注应该包括下面所有内容,除了:()

  • A、用户可能要为使用的不同系统记住不同的ID号和密码
  • B、很难为不同的安全平台建立统一的安全标准
  • C、备份文件存储管理经常被分散
  • D、数据分布在公司的许多计算机上将增加单个灾难破坏大部分公司数据的风险

正确答案:D

第6题:

在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()

  • A、对管理层实施的风险评估流程进行评估
  • B、识别信息资产和与之相关的系统
  • C、告知管理层所发现的威胁及其影响
  • D、识别并评估现存的控制

正确答案:D

第7题:

针对终端用户高级系统缺乏必要的安全性和恢复性控制所带来的潜在风险,应采取的最佳控制措施是()

  • A、保证信息系统与组织目标的一致性
  • B、管理层关注如何实施恰当的处理程序
  • C、数据库的有效性
  • D、开发和生产阶段的控制测试

正确答案:D

第8题:

内部审计师在检查公司的信息安全时,应该总是向管理层推荐与下列哪项内容相匹配的安全系统?

A.威胁安全系统的因素造成的潜在损失
B.公司的商业惯例和风险因子
C.公司员工的专业技能
D.公司管理层对内部控制薄弱环节的重视程度

答案:B
解析:
公司的安全系统应与商业惯例和风险因子相匹配。

第9题:

终端用户开发的系统存在缺乏必要的安全和恢复控制的潜在风险,控制这种风险最好的方法是()。

  • A、确保信息系统的能力与组织目标一致
  • B、管理层监督以确保充分、到位的流程
  • C、知识库的有效性
  • D、开发和生产中的控制测试

正确答案:B

第10题:

管理层已经对公司所应用的多种系统结构表示关注,以下哪项内容不属于与此有关的潜在的安全控制问题?()

  • A、用户可能拥有旨在记住他们所应用的几种系统不同用户身份代码和密码;
  • B、为不同平台开发统一的安全标准很困难;
  • C、备份文件储存管理经常被分散;
  • D、将数据在整个公司的许多计算机上发送增加了单个灾难破坏大片公司数据的风险。

正确答案:D

更多相关问题