以下哪项是针对数据和系统所有权的政策定义不当所带来的最大风险()。A、不存在用户管理协调B、无法确定明确的用户责任C、未授权用户可能获得创建、修改或删除数据的权限D、审计建议可能不会实施

题目

以下哪项是针对数据和系统所有权的政策定义不当所带来的最大风险()。

  • A、不存在用户管理协调
  • B、无法确定明确的用户责任
  • C、未授权用户可能获得创建、修改或删除数据的权限
  • D、审计建议可能不会实施

相似考题
更多“以下哪项是针对数据和系统所有权的政策定义不当所带来的最大风险()”相关问题
  • 第1题:

    债务人不履行约定义务所带来的风险称为违约风险。()

    此题为判断题(对,错)。


    参考答案:错误

  • 第2题:

    对于证券公司而言,证券交易风险包括( )。

    A.因证券公司管理不善带来的风险

    B.因证券公司操作失误带来的风险

    C.因不可抗力所带来的风险

    D.因政策变动所带来的风险


    正确答案:ABCD

  • 第3题:

    以下哪项内容可以设置进入基础电脑软件系统,从而允许审计师直接针对生产系统对往来账进行处理,而不会给生产数据库带来风险?

    A.目标驱动的程序编制
    B.生物统计学
    C.有组织问询语言
    D.综合性测试设施

    答案:C
    解析:
    C正确。通过数据筛选,可以按一定条件从数据库中选择出一部分记录。使用数据操纵语言(DML)实现对数据库的检索、插入、修改、删除等基本操作。

  • 第4题:

    针对终端用户高级系统缺乏必要的安全性和恢复性控制所带来的潜在风险,应采取的最佳控制措施是()

    • A、保证信息系统与组织目标的一致性
    • B、管理层关注如何实施恰当的处理程序
    • C、数据库的有效性
    • D、开发和生产阶段的控制测试

    正确答案:D

  • 第5题:

    通常将债务人不履行约定义务所带来的风险称为市场风险。


    正确答案:错误

  • 第6题:

    以下关于全面风险的危机管理,哪项是错误的()。

    • A、风险管理是指应用系统方式,确认,分析,评价,处理,监控风险的过程
    • B、危机管理的风险管理是这样一种危机管理的主张和行为,即把风险的管理与政府政策管理,计划和项目管理,资源的管理结合在一起
    • C、政府只有在政策,规划,资源的管理方面有效地实施了风险的防范与管理,才能有效地预防,舒缓和降低危机所带来的损失
    • D、危机管理中强调各方面发挥主动作用,不必统一领导

    正确答案:D

  • 第7题:

    以下属于管理风险的是()。

    • A、项目经理带来的风险
    • B、项目竞争带来的风险
    • C、工程合同带来的风险
    • D、业主所带来的风险

    正确答案:A

  • 第8题:

    以下哪项在实施信息系统审计计划时是最重要的?()

    • A、查阅以前审计的审计发现
    • B、设计一个对数据中心设施物理安全的审计计划
    • C、查阅信息系统政策和程序
    • D、进行风险评估

    正确答案:D

  • 第9题:

    单选题
    以下不属于经营风险的是()。
    A

    业主所带来的风险

    B

    项目竞争带来的风险

    C

    工程合同带来的风险

    D

    施工技术带来的风险


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    对数据和系统所有权不适当的政策略定义下列哪一项存在最高风险?()
    A

    用户管理协调不存在

    B

    未制定特定用户职责

    C

    未授权用户可能取得创建、修改和删除数据的权力

    D

    审计建议未被采纳


    正确答案: B
    解析: 没有政策阐明谁存在对特定系统访问的责任,当他们未授权访问系统会增加风险。通过指派权力准许特定的用户的访问,很有可能经营目标将被正确地支持。

  • 第11题:

    单选题
    以下哪项是信息系统安全性有关的高层管理人员的重要责任?()
    A

    评价风险;

    B

    分配访问特权;

    C

    明确数据的所有权;

    D

    就安全事项培训雇员。


    正确答案: A
    解析: 答案A正确。评价风险是信息系统安全性有关的高层管理人员的重要责任。

  • 第12题:

    判断题
    债务人不履行约定义务所带来的风险称为市场风险。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    宏观经济因素和行业因素所带来的风险属于:( )

    A.系统风险

    B.非系统风险

    C.既有系统风险,又有非系统风险

    D.以上都不对


    正确答案:C

  • 第14题:

    因债务人不履行约定义务所带来的风险称为市场风险。 ( )


    答案:错
    解析:
    债务人不屣行约定义务所带来的风险称为信用风险。市场风险是指因 股市价格、利率、汇率等的变动而导致价值未预料到的潜在损失的风险。

  • 第15题:

    以下哪项是由于对数据和系统的所有权定义的不足产生最大的风险?()

    • A、用户管理协调不存在
    • B、特定用户责任不能成立
    • C、未经授权的用户可以访问,修改或删除数据
    • D、审计的建议可能无法实现

    正确答案:C

  • 第16题:

    债务人不履行约定义务所带来的风险称为市场风险。


    正确答案:错误

  • 第17题:

    下列关于期货市场风险的说法,正确的有()。

    • A、期货公司自身投资决策的失误是期货公司面临的主要风险
    • B、投资者选择期货公司不当会给自身带来代理风险
    • C、政府的宏观调控政策失误、宏观调控政策频繁变动或对期货市场监管不力、法制不健全等,均会对期货市场产生重大影响
    • D、期货交易所的风险主要包括交易所的管理风险和技术风险

    正确答案:B,C,D

  • 第18题:

    以下哪项是信息系统安全性有关的高层管理人员的重要责任?()

    • A、评价风险;
    • B、分配访问特权;
    • C、明确数据的所有权;
    • D、就安全事项培训雇员。

    正确答案:A

  • 第19题:

    以下哪一项是由于对于数据和系统的所有权定义不充分导致的最大的风险()。

    • A、管理协调用户不存在
    • B、无法明确特定用户责任
    • C、未授权用户可以产生,修改和删除数据
    • D、审计建议无法实施

    正确答案:C

  • 第20题:

    单选题
    以下属于管理风险的是()。
    A

    项目经理带来的风险

    B

    项目竞争带来的风险

    C

    工程合同带来的风险

    D

    业主所带来的风险


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    以下哪一项是由于对于数据和系统的所有权定义不充分导致的最大的风险()。
    A

    管理协调用户不存在

    B

    无法明确特定用户责任

    C

    未授权用户可以产生,修改和删除数据

    D

    审计建议无法实施


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    针对终端用户高级系统缺乏必要的安全性和恢复性控制所带来的潜在风险,应采取的最佳控制措施是()
    A

    保证信息系统与组织目标的一致性

    B

    管理层关注如何实施恰当的处理程序

    C

    数据库的有效性

    D

    开发和生产阶段的控制测试


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    以下哪项是针对数据和系统所有权的政策定义不当所带来的最大风险()。
    A

    不存在用户管理协调

    B

    无法确定明确的用户责任

    C

    未授权用户可能获得创建、修改或删除数据的权限

    D

    审计建议可能不会实施


    正确答案: B
    解析: 如果没有政策来定义负责授予具体系统的访问权限的责任人,则没有权限的人员获得(授予)系统的访问权限的风险将增加。通过分配绚丽来给特定用户授予访问权限,可以增大业务目标得到适当支持的机会。

  • 第24题:

    单选题
    以下哪项是由于对数据和系统的所有权定义的不足产生最大的风险?()
    A

    用户管理协调不存在

    B

    特定用户责任不能成立

    C

    未经授权的用户可以访问,修改或删除数据

    D

    审计的建议可能无法实现


    正确答案: A
    解析: 如果没有一个明确的策略谁具备了授予访问特定系统的责任,就会增加风险,即某人可以获得系统的访问权当他们不应该得到授权时。通过分配授权访问到特定的用户,有一个更好的机会就是业务目标将得到适当的支持。