2011年CIA《经营分析与信息技术》之通关宝典(4)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论

运用以下述资料回答以下五个问题:
  一家在11个城市拥有百货商店的公司计划安装一套网络,这样可使各商店将每日的分类销售情况传递给公司总部,而且百货公司的销售人员可以从靠顾客量近的商店调货给顾客。管理层相信这样比现在每周递交的书面的销售报告可以进行更好的存货管理。销售人员可以通过网络查询各商店存货情况,从而留住因商店缺货而跑到其他公司商店采购的顾客。计划委员会希望能安装大量其它的应用软件从而可以在短时间内发挥该网络的最大效能。
  
  1、如果计划委员会安装了众多的应用软件,那么重大风险在于:
   A、使用了不完整的、或未经充分测试的、未经许可的应用软件。
   B、各百货商店缺乏安装和使用新网络的热情。
   C、当使用新的应用软件时会侵害专利和商标权。
   D、当网络应用增加时,无法从网络销售商那里得到所需的网络配件。

  答案:A
  解题思路:A、正确。不完整的、或未经充分测试的、未经许可的应用软件会影响现有网络的正常运行,导致百货商店经营的混乱,造成重大经济和名誉损失甚至破产。
   B、不正确。缺乏安装和使用新网络的热情会影响网络效能的发挥,但不构成重大风险。
   C、不正确。使用新的应用软件时可能会侵害专利和商标权虽然也是一个风险,但相对于“a.”选项,其风险毕竟要小得多。
   D、不正确。这种风险几乎不存在,即使发生,也只是延误部分应用的使用,不足以构成重大风险。   

 

  2、计划委员会选择了几个应用软件,以使公司更富竞争力。其中之一是为即将结婚的顾客设立的礼品登记系统。该系统设置了一份礼品清单,这份礼品清单允许公司的任何一家百货商店的顾客查阅。一旦清单上的一件礼品被购买,该礼品即从中删掉。为了网络的安全性起见,该系统应设置以下哪种访问限制:
   A、顾客和销售人员只有读礼品清单的权限。
   B、顾客和销售人员只有更新礼品清单的权限。
   C、顾客有更新礼品清单的权限,销售人员有读礼品清单的权限。
   D、顾客有读礼品清单的权限,销售人员有更新礼品清单的权限。

  答案:D
  解题思路:A、不正确。参见“d.”。
   B、不正确。参见“d.”。
   C、不正确。参见“d.”。
   D、正确。顾客有读的权限则可以根据礼品清单订购礼品;显然,顾客不应有更改的权限;销售人员有更新的权限则可以在礼品清单上增添或更改满足条件的顾客;更进一步,销售人员不应有读(购买礼品)的权限,以防止销售人员的作弊行为。这是一个典型的“知必所需”的访问控制实例。

 1/4    1 2 3 4 下一页 尾页

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答