访问授权属于信息系统控制中的一般控制

题目
判断题
访问授权属于信息系统控制中的一般控制
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

金融机构常用的内部控制方法有()。

A.治理结构控制

B.授权授信控制

C.信息系统控制

D.预算控制


参考答案:ABCD

第2题:

()是指系统控制由授权人员对交易进行授权。

A、额度授权

B、签批

C、系统控制

D、交易授权


参考答案:D

第3题:

下列各项不属于信息系统控制一般控制范畴的是( )。

A.人员控制

B.过程控制

C.逻辑访问控制

D.设备控制


正确答案:B
解析:一般控制包括人员控制、逻辑访问控制、设备控制和业务连续性。过程控制属于应用控制。

第4题:

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,(23)是不正确的。

A.应确保授权用户对信息系统的正常访问
B.防止对操作系统的未授权访问
C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制
D.防止对应用系统中的信息未经授权进行访问

答案:C
解析:
访问控制是信息安全管理的重要内容之一,要实现授权用户对信息系统的正常访问和防止对操作系统的未授权访问、防止对应用系统中的信息未经授权进行访问等。

第5题:

单位内部会计监督的方法中,接近控制属于( )的范畴。

A、授权批准控制

B、预算控制

C、会计系统控制

D、财产保全控制


正确答案:D

第6题:

事权划分中的系统控制的授权实现方式分为()。

A、现场授权

B、额度授权

C、交易授权

D、远程授权


参考答案:AD

第7题:

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。

A.应确保授权用户对信息系统的正常访问

B.防止对操作系统的未授权访问

C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制

D.防止对应用系统中的信息未经授权进行访问


正确答案:C

第8题:

下列关于信息技术应用控制审计的说法中错误的是( )。

A.信息技术应用控制一般要经过输入、处理及输出等环节

B.自动系统控制要关注完整性、准确性、授权和访问限制四个信息目标要素

C.所有的自动应用控制都会有一个手工控制与之相对应

D.在进行控制测试时,自动系统控制与手工控制应单独进行测试才能得到控制是否可信赖的结论


正确答案:D
解析:选项D中,在进行控制测试时,每个自动系统控制都要与其对应的手工控制一起进行测试,才能得到控制是否可信赖的结论。选项A、B、C是正确的理解。

第9题:

下列不属于信息技术系统控制的是( )。

A.岗位责任制

B.内外网分离制度

C.信息披露制度

D.授权制度。


正确答案:C
信息披露制度不是信息控制制度。

第10题:

以下关于访问控制的说法错误的是( )。

A. 对信息、信息处理设施和业务过程的访问应基于业务和安全需求进行控制
B. 访问控制应考虑到信息分发和授权的策略
C. 授权用户的合作是有效安全的基础
D. 适宜时,应特别注意对有特权的访问权限的分配的控制需求,这种权限不允许用户超越系统控制

答案:D
解析:
本题考查访问控制的相关知识。
适宜时,应特别注意对有特权的访问权限的分配的控制需求,这种权限允许用户超越系统控制。

更多相关问题