首页 > 财会类考试> 统计从业资格
题目内容 (请给出正确答案)
[多选题]

数据安全审计是对所有系统中各类敏感数据在产生、()等全生命周期中的安全控制措施(如加密、脱敏、水印使用)及行为(如访问、操作、管理审批)等的审计。

A.销毁

B.传播

C.使用

D.存储

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“数据安全审计是对所有系统中各类敏感数据在产生、()等全生命周…”相关的问题
第1题
某内部审计师受派遣执行有关组织财务部局域网络(LAN)安全性的审计任务。投资决策,包括套利策略及

某内部审计师受派遣执行有关组织财务部局域网络(LAN)安全性的审计任务。投资决策,包括套利策略及金额衍生工具等应用,通常使用LAN运行的数据及财务模型。LAN也从主机下载数据来帮助决策。为确定审计范围,在安全性审计范围外应当考虑的事项应是:

A.调查进行LAN各部分途径的实物安全;

B.LAN应用于在记录水平面或字段水平辩认数据以及在该水平实施使用者进行安全措施等方面的能力;

C.访问使用者,以确定他们对系统安全水平的评价以及系统受非法侵入的难易程序的评价;

D.公司内部其他同样使用敏感数据的局域安全水平。

点击查看答案
第2题
网上的()主要是对系统中的各类活动进行跟踪记录,为以后安全事件的追踪、漏洞的分析提供一些原始证据。

A.漏洞扫描

B.数据库

C.入侵检测

D.安全审计

点击查看答案
第3题
安全审计跟踪是()

A.安全审计系统检测并追踪安全事件的过程

B.安全审计系统收集并易于安全审计的数据

C.人利用日志信息进行安全事件分析和追溯的过程

D.对计算机系统中的某种行为的详尽跟踪和观察

点击查看答案
第4题
对于客户信息操作的日志应完整准确记录,确保所有操作可追溯到具体的操作人和操作依据,杜绝擅自篡改、删除记录等违规行为。属于《中国移动客户信息安全保护管理规定》中的那种原则()

A.质量保证原则

B.敏感数据不出网原则

C.最少够用原则

D.可追溯原则

点击查看答案
第5题
某审计师怀疑计算机的人力资源系统包含无效的数据。例如,无效的工种分类、超过退休年限的年龄及
无效的民族分类等。为确定此情况,最佳的方法是:

A.利用测试数据,测试数据输入的编辑控制的有效性

B.检查和测试存取控制,确保只有经授权的职员才能进入系统;

C.运用通用审计软件,确定不在特定参数内的所有数据;

D.运用通用审计软件选取职员的样本,确定样本中数据项目的有效性,并以此推断总体情况。

点击查看答案
第6题
应提高()的防病毒意识,及时升级防病毒软件,在读取移动存储设备上的数据以及网络上接收文件或邮件之前,先进行病毒检查,对外来计算机或存储设备接入网络系统之后也应进行病毒检查。

A.信息安全主管领导

B.系统运行专责

C.信息安全管理员

D.单位所有员工

点击查看答案
第7题
某审计师正计划审计公司最近新实施的采购和开票电子数据互换系统。在这样的环境中,哪种针对原
材料采购准确性的控制措施最不重要?

A.电脑系统控制;

B.电子数据互换(EDI)系统销售商实施的控制;

C.充分人员对各项交易的审查。

D.管理人员对各项交易的审查。

点击查看答案
第8题
某内部审计部门采用整体测试技术来测试其工资处理系统。审计部门确定了计算机程序内关键的控制和
处理步骤,并开发测试数据来测试它们。部门提交了全面的测试交易,假设内部审计师在测试结果中没有发现任何差异,审计师可以得出结论:

A.所有员工全面薪金支付都是正确的,工资被正确的计算。

B.系统适当的记录了全年工作时间,并将数据提交给工资部门,进行了正确的处理。

C.计算机应用软件和其他控制程序在过去一年中正确的处理了薪酬交易。

D.以上全部。

点击查看答案
第9题
桌面系统的配置、策略、审计等数据信息保存在数据库中,数据库文件是vrveis.ldf、vrveis.mdf()()
点击查看答案
第10题
应用以下资料回答第58至60题 某公司开发了大型数据库,对雇员、雇员福利、薪水扣减、工作分类和
某他类似信息进行追踪。 为了测试该自动化系统现有的数据是否正确,审计师应该开展以下哪项工作?

A.应用测试数据,确定输入的所有数据是否都被更新后的数据库正确捕获;

B.对几天内将要输入的数据进行抽样,并将样本数据追踪至更新后的数据库,以确定更新内容的正确性;

C.应用通用审计软件,提供有关岗位说明无效的所有雇员的打印材料,并调查问题的原因;

D.应用通用审计软,从数据库选取雇员样本,并对数据领域进行核对。

点击查看答案
第11题
一个会计部门的职员,将一些不存在的供应商的虚假发票输入系统,所有的支付都被寄到一个地址。审计
师怀疑这是一种欺诈。检查这种欺诈的最有效的计算机审计技术是:

A.使用审计自动化软件,在多个文件中比较地址,打印出所有重复的地址,进行检查;

B.用整合测试设施对应用程序的控制措施进行检查,寻找意外的结果;

C.使用几个供应商作为测试数据,寻找意外的结果;

D.对计算机程序变化进行一次完全审计。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改