当前位置:

国际内审师《内审基础》每日一练:风险管理框架

发表时间:2017/12/8 11:39:51 来源:互联网 点击关注微信:关注中大网校微信
关注公众号

单选题

以下是信息系统逻辑安全控制目标的是:

A、保障应用程序正确运行。

B、保证数据记录的完整和准确。

C、限制对特定数据和资源的访问。

D、保证数据处理的完整和准确。

【正确答案】C

【答案解析】本题考查的知识点是企业全面风险管理框架。选项C是正确的。信息系统控制分为一般控制和应用控制。一般控制包括各种相对通用的控制手段和技术,例如,管理控制、硬件控制、软件控制、逻辑访问(安全)控制等,其中逻辑安全控制的目标是限制对特定数据的资源的访问,即只有经过授权的用户才能实现对特定数据和资源的访问。应用控制是与特定应用相关的、为保障应用程序正确运行而设定的控制。输入控制、处理控制和输出控制都属于应用控制。

编辑推荐:

2017年内审师考试报考简章

中国内部审计协会:2017年CIA/CCSA考试信息汇总

国际注册内部审计师考试培训

(责任编辑:)

2页,当前第1页  第一页  前一页  下一页
最近更新 考试动态 更多>

考试科目