题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-16 22:55:17

[单项选择]某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用()
A. 基于网络旁路监控的审计
B. 基于应用系统独立程序的审计
C. 基于网络安全入侵检测的预警系统
D. 基于应用系统代理的审计

更多"某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络"的相关试题:

[单项选择]管理当局注意到某分公司最近开支增加,利润降低,要求内部审计部门对该分公司进行经营审计。管理当局希望该项审计能尽早完成,并要求内部审计部门投入一切可能的资源。但首席审计执行官认为时间上有矛盾,因为内部审计部门此时正忙于审计委员会下达的一个重要的合法性审计任务。在决定先进行哪一项审计任务时,审计师应通过评估这两个项目的风险来决定先后顺序。关于这两个项目的风险评估,以下表述正确的是:
Ⅰ.审计委员会要求进行的被审事项,其风险总是高于管理人员要求进行的被审事项。
Ⅱ.预算金额高的被审事项的风险总是高于预算金额低的被审计事项。
Ⅲ.风险高低应通过对企业潜在价值的估计或不利因素的暴露来衡量。
A. 仅有Ⅰ。
B. 仅有Ⅱ。
C. 仅有Ⅲ。
D. 仅有Ⅰ和Ⅲ。
[名词解释]信息系统审计
[单项选择]在安全审计系统中,审计Agent(代理)是直接同被审计网络和系统连接的部件。审计Agent主要可以分为网络监听型Agent、()、主动信息获取型Agent等。
A. 流量检测Agent
B. 文件共享Agent
C. 入侵检测Agent
D. 系统嵌入型Agent
[单项选择]在安全审计系统中,审计Agent(代理)是直接同被审计网络和系统连接的部分,审计Agent主要可以分为网络监听型Agent、()、主动信息获取型Agent等。
A. 流量检测Agent 
B. 入侵检测Agent 
[单项选择]被审计单位对审计机关作出的有关财政收支的审计决定不服的,可以自审计决定送达之日起一定期限内向审计机关的本级人民政府提出裁决申请,该期限是:
A. 15日
B. 30日
C. 45日
D. 60日
[单项选择]审计机关依法对被审计单位作出审计处理处罚决定,最能体现的审计职能是()
A. 经济评价
B. 经济鉴证
C. 经济服务
D. 经济监督
[单项选择]内部审计人员的个人能力是决定内部审计活动有效性的关键因素。在内部审计活动的人员配备决策中,首要考虑的因素是()。
A. 背景审核
B. 岗位说明书
C. 持续的教育
D. 组织的新员工培训
[单项选择]假定有一项任务是开发绩效评定系统,用于评价大型内部审计部门人员的审计业绩,你应该______。
A. 在和内部审计人员讨论评定结果的同时,为评定标准和方法提供解释
B. 在没有详细说明评定的时间安排和使用情况时,提供关注评定的次数和开展评价的 方法的一般信息
C. 主要提供评价标准,比如审慎性、主动性和方法
D. 主要提供与审计方案的业绩直接相关的专项完成任务的评价
[单项选择]某位注册内部审计师开展财务审计、运营审计和信息系统审计。他现在面临一个道德上的困惑。在审计过程中,他发现单位的高层管理者存在好几项违法活动。这位审计师应该()。
A. 遵循管理会计师协会(IMA)的《道德规范》和《标准》
B. 遵循美国注册会计师协会(AICPA)的《道德规范》和《标准》
C. 遵循国际内部审计师协会(ⅡA)的《道德规范》和《标准》
D. 遵循信息系统和审计控制联合会(ISACA)的《道德规范》和《标准》
[单项选择]某审计师计划对客户信息系统进行审计。该系统使用个人计算机与局域网。与大型主机系统相比,该系统会增加除了下列哪项以外的风险
A. 缺乏能确保数据被完整获取的程序性文档
B. 存储在个人计算机上的数据安全性降低
C. 由于处理数据的硬件故障带来的问题
D. 不完整的数据通信
[判断题]

在U公司2006年度财务报表审计的完成阶段,项目负责人决定编制审计差异调整表和试算平衡表,为此正在考虑下列问题。请代为做出正确的判断。

用重要性原则来衡量,核算误差可以分为建议调整的和不建议调整的两类,但无论注册会计师是否建议调整,都应编制相应的调整分录并进行分类汇总。
[简答题]A注册会计师负责审计甲公司2010年度财务报表。在了解甲公司内部控制后,A注册会计师决定采用审计抽样的方法对拟信赖的内部控制进行测试,部分做法摘录如下:
(1)为测试2010年度信用审核控制是否有效运行,将2010年1月1日至11月30日期间的所有销售单界定为测试总体。
(2)为测试2010年度采购付款凭证审批控制是否有效运行,将采购凭证缺乏审批人员签字或虽有签字但未按制度审批的界定为控制偏差。
(3)在使用随机数表选取样本项目时,由于所选中的1张凭证已经丢失,无法测试,直接用随机数表另选1张凭证代替。
(4)在对存货验收控制进行测试时,确定样本规模为60,测试后发现3例偏差。在此情况下,推断2010年度该项控制偏差率的最佳估计为5%。
(5)在上述第(4)项的基础上,A注册会计师确定的信赖过度风险为5%,可容忍偏差率为7%。由于存货验收控制偏差率的最佳估计不超过可容忍偏差率,认定该项控制运行有效(注:信赖过度风险为5%时,样本中发现偏差数“3”对应的控制测试风险系数为7.8)。
[要求] 针对上述第(1)项至第(5)项,逐项指出A注册会计师的做法是否正确。如不正确,简要说明理由。
[多项选择]某县审计局4月20日开会决定对该县国有企业A进行审计,22日该审计局的一名审计人员先期到达A企业进行审计,审计过程中发现A企业与该县另一企业B之间的一笔购销木材合同存在疑点,遂决定到B企业进行调查。4月29日,该审计局的两名审计人员来到B企业,并向B企业的负责人口头说明了自己的身份,要求其提供与A企业木材购销合同的相关情况。该审计局的上述审计活动中,哪些不符合关于审计程序的法律规定( )。
A. 实施审计前未组成审计组
B. 实施审计前未向被审计单位的上级主管部门通报情况
C. 实施审计3日前未向被审计单位送达审计通知书
D. 审计人员进行调查时,未出示审计人员的工作证件和审计通知书副本
[单项选择]被审计单位对审计机关作出的有关财政收支的审计决定不服时,可以提请裁决的部门是:()
A. 最高国家审计机关
B. 该审计机关的本级人民政府
C. 该审计机关的上级人民政府
D. 该审计机关的上级审计机关
[单项选择]安全审计系统是保障计算机系统安全的重要手段之一,其作用不包括()
A. 检测对系统的入侵
B. 发现计算机的滥用情况
C. 提供系统运行的日志,从而能发现系统入侵行为和潜在的漏洞
D. 保证可信网络内部信息不外泄

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码