2012年内审师《经营分析技术》模拟题一(6)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论

答案:

26

[答案]:B

[解析]:项目I投资成本为50,000美元,在第2年可以收回成本。

项目2投资成本为60,000美元,在第3年可以收回成本。

27

[答案]:B

[解析]:

A.不正确。定期运行检测数据可以发现改变,但不能防止改变。

B.正确。在职责分离的情况下,用户无法获得程序的详细知识,而计算机操作员则很难不受监督地接触生产程序。

C.不正确。对已处理作业进行检查只能发现非法访问的事实,但不能防止其发生。

D.不正确。比较生产程序和受控拷贝只能发现程序改变的事实,但不能防止其发生。

28

[答案]:A

[解析]:

A.正确。用于操作系统访问的授权表格针对的是逻辑控制,而不是物理控制。

B.不正确。数据中心的物理设计包含供电系统和电涌保护。

C.不正确。在确定数据中心的位置时应评估其外部风险。

D.不正确。生物访问系统可控制对数据中心的物理接触。

29

[答案]:C

[解析]:

A.不正确。登录口令可以防止对系统的非授权访问,但不能防止工具程序对网络中合法用户口令文件的浏览。

B.不正确。对等网对于防止利用工具程序浏览口令文件没有帮助。

C.正确。对于内部加密口令,即使攻击者窃取了口令文件,也不能获得口令。

D.不正确。口令层次可以增加非授权访问的难度,但不能防止工具程序对网络中合法用户口令文件的浏览。

30

[答案]:C

[解析]:

A.不正确。选择软件供应商应在确定系统目标后进行。

B.不正确。交易格式和数据的标准化工作应在确定系统目标后进行。

C.正确。实施EDI不能简单复制现有的作业流程,只有通过大力改进现有流程并与EDI相结合,才能获得显著的效果。一个低效的处理流程在实施EDI后仍然是低效的,只是速度较快而已。

D.不正确。EUI获得成功的先决条件是对商业目标、处理过程和流程的理解,以及和外部伙伴的合作。硬件的购置是以后要考虑的问题。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答