首页 > 高职专科
题目内容 (请给出正确答案)
[主观题]

在IT风险管理中控制分析是检查系统的相关控制手段是否已经得到实施或计划实施,减少或消除不确定

威胁对系统漏洞发起攻击的可能性。以下描述正确的是()。

A.控制分析由分析控制方法、控制类别组成

B.控制方法一般分为技术性和非技术性

C.控制类别,是指进一步把技术性控制分为预防型和侦测型

D.非技术性控制涉及管理和操作控制,例如:访问控制机制、身份和权限机制、加密算法、入侵探测软件等

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在IT风险管理中控制分析是检查系统的相关控制手段是否已经得到…”相关的问题
第1题
IT风险的管理过程应当采甩流程化管理,通过风险评估过程发现各种与信息技术相关的潜在威胁和风险。
关于IT风险的管理流程,以下描述错误的是()。

A.流程化的风险评估可以帮助建立合适的控制机制

B.预测未来不利事件、威胁的可能性必须要联系系统的潜在漏洞

C.在系统特性分析环节,需要识别系统中的各种有效资源和信息的组成,从而确认系统边界

D.黑客是进行漏洞分析时需要分析的威胁源

点击查看答案
第2题
开户行客户经理是贷后管理的经办人,主要职责包括()。

A.对客户进行贷后检查,收集核实相关信息并进行分析评价。

B.在贷后检查基础上,分析客户的贷后风险状况,撰写《贷后首次检查报告》和《贷后定期检查报告》。

C.及时更新维护CM2006系统中客户基本信息、财务信息、风险预警信息、担保信息、库存管理数据等基本信息。

D.负责所管理客户的收贷收息、十二级分类、押品重评等工作。

点击查看答案
第3题
在企业内部控制审计中,下列关于控制测试的范围的说法中,错误的是()。

A.对于每天运行多次的人工控制,注册会计师测试的最小样本规模为25个

B.除非系统发生变动,注册会计师可能只需要对某项自动化应用控制的每一相关属性进行一次系统查询,以检查其系统设置,即可得出所测试自动化应用控制是否运行有效的结论

C.除非系统发生变动,注册会计师通常不需要增加自动化控制的测试范围

D.注册会计师在测试控制运行有效性时,应当在考虑与控制相关的风险的基础上确定测试的范围

点击查看答案
第4题
在个人理财投资管理中,商业银行应按照符合()的原则,建立健全相应的内部控制和风险管理创度体系,并定期或不定期检查相关制度体系和运营机制,保障理财资金投资管理的合规性和有效性

A.客户利益

B.银行风险可控

C.客户风险承受能力

D.银行效率优先

E.银行利益

点击查看答案
第5题
下列舞弊风险因素中,与编制虚拟财务报告相关的有()。

A.利用商业中介进行交易,但缺乏明显的商业理由

B.在非所有者管理的主体中,管理层由一人或少数人控制,且缺乏补偿性控制

C.会计系统和信息系统无效

D.对高级管理人员支出的监督不足

点击查看答案
第6题
下列舞弊风险因素中,与编制虚拟财务报告相关的有()。

A.利用商业中介进行交易,但缺乏明显的商业理由

B.在非所有者管理的主体中,管理层由一人或少数人控制,且缺乏补偿性控制

C.会计系统和信息系统无效

D.对高级管理人员支出的监督不足

点击查看答案
第7题
电子商业汇票系统运行岗位管理中,电子商业汇票管理岗负责监督检查电子商业汇票系统运行管理制度落实情况;识别并防范电子商业汇票运行风险,制定相关规章制度;研究并推动电子商业汇票系统业务发展;研究完善电子商业汇票系统功能。()此题为判断题(对,错)。
点击查看答案
第8题
质量风险管理是在()中采用前瞻或回顾的方式,对质量风险进行评估、控制、沟通、审核的系统过程。
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改