2011年内审师《分析技术》系统安全(6)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论

  5.为了避免非法数据的输入,某银行在每个账号结尾新加一个数字并对新加的数字进行一种计算,此种技术被称为:
  a.光学字符识别。
  b.校验数位。
  c.相关性检验。
  d.格式检验。
  答案:b
  解题思路:
  a.不正确。光学字符识别将印刷字符转换成计算机可以识别的内部代码。
  b.正确。校验数位是对某字段进行某种计算后得出,并附加在该字段之后的校验位。通过重新计算校验位并和原校验位进行比较,可以发现该字段内容是否已发生变化
  c.不正确。相关性检验用于检查多个字段之间是否存在某种关联,来判断字段内容的正确性。
  d.不正确。格式检验用于检查字段内容是否遵循某种特定的格式,如日期字段应该具有如下格式:YYYY:MM:DD

  6.以下哪项不是典型的输出控制?www.PPkao.com
  a.审查计算机处理记录,以确定所有正确的计算机作业都得到正确执行。
  b.将输入数据与主文件上的信息进行匹配,并将不对应的项目放入暂记文件中。
  c.定期对照输出报告,以确认有关总额、格式和关键细节的正确性及其与输入信息的一致性。
  d.通过正式的程序和文件指明输出报告、支票或其他关键文件的合法接收者。
  答案:b
  解题思路:
  a.不正确。审查计算机处理记录是典型的输出控制。
  b.正确.将输人数据与主文件上的信息进行匹配是一项输入控制。
  c.不正确。定期对照输出报告是典型的输出控制。
  d.不正确。通过正式的程序和文件指明输出报告、支票或其他关键文件的合法接收者是典型的输出控制。

  7.因为某公司的大部分日常交易信息对其竞争对手都是机密信息,该公司只允许雇员访问对完成各自工作有必要的信息,这种访问信息的方法是基于
  a.知必所需原则
  b.个体可追踪原则
  c.即时性原则。
  d.例外管理原则。
  答案:a
  解题思路:
  a.正确。知必所需原则指雇员只能获得其完成工作所必需的信息。
  b.不正确。个体可追踪原则指雇员能够为其授权操作行为承担责任。
  c.不正确。即时性原则要求为生产某项产品所需的原材料或存货能在最适当的时间和最合适的数量准备好,既不形成过多的库存,又不延误产品的生产。
  d.不正确。例外管理原则强调更多地关注例外条件,认为这样比花费同样的时间来关注正常运行过程效果更好。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答