检查安全编程的实践是否被贯彻,例如审计是否存在后门的最佳方法是()。

题目
单选题
检查安全编程的实践是否被贯彻,例如审计是否存在后门的最佳方法是()。
A

对日志进行审计

B

影响分析

C

静态分析

D

代码评审

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

__________是指根据国家法律的规定,不论被审计单位是否愿意,都必须进行的审计a例如:对财政收支的审计、上市公司年报.


正确答案:
法定审计

第2题:

下列属于信息系统审计中的网络和信息安全情况审计内容的是( )。

A.检查是否存在制度不完善、职责不明确等问题

B.检查是否存在未按规定进行系统定级、备案、测试和整改等问题

C.检查是否存在防护措施不到位,应急处置不及时等问题

D.检查是否存在对数据和系统的管理控制能力弱,外包服务商资质不合规等问题

E.检查是否存在管理不完善、数据泄露等问题

答案:A,B,C,E
解析:
网络和信息安全情况

1.关注网络安全制度建设情况—检查是否存在制度不完善、职责不明确等问题

2.关注信息系统安全等级保护制度执行情况—检查是否存在未按规定进行系统定级、备案、测试和整改等问题

3.关注系统安全防护情况—检查是否存在防护措施不到位,应急处置不及时等问题

4.关注数据安全管理情况—检查是否存在管理不完善、数据泄露等问题

D.属于信息系统应用绩效情况

第3题:

对于被审计单位商誉的审计,下列说法不正确的是( )。

A.商誉审计目标中包括确定其减值准备计提是否充分,完整,方法是否恰当

B.检查本期商誉的减少原因,分析其是否合理,会计处理是否正确

C.对被审计单位在控股合并中,建议将部分差额调增商誉的账面金额

D.检查被审计单位是否在期末结合与商誉相关的资产组或资产组组合对商誉进行了减值测试


正确答案:C
解析:商誉是企业在吸收合并中形成的,与企业的整体有关,所以控股合并中小会形成商誉,也就不应该确认商誉。

第4题:

(2014年)下列各项中,注册会计师在评价内部审计的客观性时需要考虑的是( )。

A.内部审计的活动是否经过适当的监督和复核
B.被审计单位是否存在有关内部审计人员的任用和培训政策
C.内部审计是否具有与其履行职责相应的组织地位
D.被审计单位是否存在适当的审计手册

答案:C
解析:
评价内部审计的客观性需考虑内部审计是否具有与其履行职责相应的组织地位;选项AD 与评价是否可能保持应有的职业关注相关;选项B 与评价专业胜任能力相关。

第5题:

下列关于对银行存款实施的分析程序的说法中,错误的是( )。

A.分析被审计单位银行存款应收利息与实收利息的差异是否恰当
B.分析程序不能为银行存款的存在认定提供证据
C.检查被审计单位是否存在高息拆借
D.检查企业外币现金的汇率折算方法前后是否一致

答案:B
解析:
对银行存款实施实质性分析程序能够为银行存款的存在认定提供一定的审计证据。

第6题:

审计人员对被审计单位的有形资产进行监盘,可以查明这些有形资产:

A.是否真实存在

B.是否归被审计单位所有

C.计价是否正确

D.是否存在被抵押的情况


正确答案:A

第7题:

下列选项中,采用检查有形资产方法的目的是( )。

A.确定被审计单位以实物形态存在的资产是否具备相关所有权手续
B.确定被审计单位以实物形态存在的资产的所有权证明是否真实
C.确定被审计单位以实物形态存在的资产是否已经减值
D.确定被审计单位以实物形态存在的资产是否真实存在

答案:D
解析:
检查有形资产可为存在性提供可靠的审计证据,但不一定能够为权利和义务或计价认定提供可靠的审计证据。因此审计人员在检查有形资产之外,应对资产的计价和所有权另行审计。

第8题:

_________指审计人员在对被审计单位内部控制进行初评的基础上,为证实该控制是否在实际工作中得以贯彻执行,贯彻执行的实际效果是否符合设立该控制的初衷而进行的测试活动.


正确答案:
符合性测试

第9题:

存货的审计目标一般可以证实的有(  )。

A.账面存货余额对应的实物是否真实存在
B.属于被审计单位的存货是否均已入账
C.存货是否属于被审计单位
D.存货单位成本的计量是否准确

答案:A,B,C,D
解析:
选项ABCD均正确。

第10题:

检查安全编程的实践是否被贯彻,例如审计是否存在后门的最佳方法是()。

  • A、对日志进行审计
  • B、影响分析
  • C、静态分析
  • D、代码评审

正确答案:D

更多相关问题