首页 > 学历类考试> 研修班
题目内容 (请给出正确答案)
[主观题]

在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容的基础上,加强()和(),重视对系统结构与配置的安全评估。

在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容的基础上,加强()和(),重视对系统结构与配置的安全评估。

A.阶段风险性测试

B.模块分离性测试

C.渗透性验证测试

D.密码脆弱性测试

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在进行信息安全风险评估时,要综合运用评估工具,在常规评估内容…”相关的问题
第1题
沟通技能对内部审计师而言十分重要,根据ⅡA《标准》,审计师应当有效地将以下除了______的信息传递给
被审计方。

A.针对具体的可审计实体设计的审计目标

B.基于可审计实体的初步调查进行的审计评价

C.在选择审计调查领域时运用风险评估

D.形成的同专门的可审计实体有关的建议

点击查看答案
第2题
下列信息安全内容分析,说法是正确的?()

A.组织机构应当综合考虑风险控制成本与风险造成的影响,提出一个可接受的风险范围

B.对某些资产的风险,如果风险计算值在可接受的范围内,则该风险是可接受的,应保持已有的安全措施

C.如果风险评估值在可接受的范围外,即风险计算值高于可接受范围的上限值,则该风险是不可接受的,需要采取安全措施以降低、控制风险

D.另一种确定不可接受风险的办法是根据等级化处理的结果,不设定可接受风险值的基准,对达到相应等级的风险都进行处理

点击查看答案
第3题
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果()

A.风险评估准备

B.风险要素识别

C.风险分析

D.风险结果判定

点击查看答案
第4题
在运用分析程序进行总体复核时,如果识别出以前未识别的重大错报风险,注册会计师应当重新考虑()。

A.对各类交易、账户余额、列报评估的风险是否恰当

B.对内部控制有效性的测试结果是否可信

C.对重要性水平及检查风险的确定是否合理

D.计划的审计程序是否充分,是否有必要追加审计程序

点击查看答案
第5题
沟通技能对内部审计师十分重要。他们应当有成效地将以下信息传达给业务客户,但不包括:A.在选择调

沟通技能对内部审计师十分重要。他们应当有成效地将以下信息传达给业务客户,但不包括:

A.在选择调查范围时运用风险评估;

B.在初步调查之后做出业务评价;

C.为具体的业务设定的目标;

D.做出的建议与特定的业务客户有关。

点击查看答案
第6题
沟通技能对内部审计师十分重要。他们应当有成效地将以下信息传达给业务客户,但不包括:A.为具

沟通技能对内部审计师十分重要。他们应当有成效地将以下信息传达给业务客户,但不包括:

A.为具体的业务设定的目标;

B.在初步调查之后做出业务评价;

C.在选择调查范围时运用风险评估;

D.做出的建议与特定的业务客户有关。

点击查看答案
第7题
关于内部审计中用到的风险评估一词,下列______项表述是不真实的。A.风险评估是指在一个可审计活动

关于内部审计中用到的风险评估一词,下列______项表述是不真实的。

A.风险评估是指在一个可审计活动中,将财力用于已察觉风险级别的判断过程。这些财力可以使内部审计主管挑选的被审计方最可能产生可以识别的审计节约额

B.内部审计主管应该将各种渠道吸收的信息整合到风险评估过程中去,这些信息来源包括同董事会、管理层、外部审计师的讨论,对规章制度的查阅,以及对财务/经营数据的分析

C.风险评估是一个系统性的评估过程,综合了对可能的不利条件和/或事件的职业判断,提供了组织内部审计计划表的一种方式

D.作为审计或初步调查的结果,内部审计主管可以在任何时候修改被审计方的已评估风险的级别,以对工作计划表进行适当的调整

点击查看答案
第8题
要实现大数据金融的正常运行,原始数据的生产者、数据的收集者与使用者都必须有机地协调起来,以下表述不正确的是()

A.数据收集者需要严格控制数据的安全,确保用户信息的保密性,承担信息泄露的风险

B.数据生产者要对自己的线上行为负责,保证无欺骗行为,也就是保证数据的真实性

C.数据生产者和数据收集者要沟通和合作,提高数据加工效率

D.数据使用者才能更好、更有效的使用大数据进行挖掘和分析,从而支持线上资金融通和信用评估

点击查看答案
第9题
内部审计师对信息安全的最终责任是:A.确认要经检查的技术的特征(aspects)、风险、流程和事务处理

内部审计师对信息安全的最终责任是:

A.确认要经检查的技术的特征(aspects)、风险、流程和事务处理;

B.确定测试的范围和程度,以便实现业务目标;

C.定期评估信息安全实务;

D.记录业务程序。

点击查看答案
第10题
以下属于偿二代“第一支柱:定量资本要求”的有哪些?()

A.实际资本评估标准

B.动态偿付能力测试

C.风险综合评级

D.对外信息披露

点击查看答案
第11题
(三)G注册会计师负责对庚公司20×7年度财务报表进行审计。在对因舞弊导致的财务报表重大错报风险进行识别、评估和应对时,G注册会计师遇到下列事项,请代为做出正确的专业判断。第9题:在识别和评估庚公司因舞弊导致的财务报表重大错报风险时,下列做法正确的有()。

A.考虑是否存在舞弊风险因素

B. 考虑在实施分析程序时发现的异常关系或偏离预期的关系

C. 考虑客户承接或续约过程中获取的信息

D. 询问管理层针对舞弊风险设计的内部控制

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改