CIA經營分析和信息技術考試練習題76

1.終端仿真軟體允許區域網路的微機象大型機的終端一樣工作。部門區域網路用戶也需要公司大型機的中心資料庫的信息,並使用該部門雇員開發的終端用戶計算(euc)套用系統對這些信息進行處理。在這種環境下,除了哪一項外都是主要的控制風險:

a:雇員可能將微機用於獲得私人利益。
b:在進行終端仿真時,微機可能缺乏足夠的計算能力來支持仿真螢幕的顯示。 
c:部門用戶可能未執行充分的針對euc套用的備份程式。
d:雇員可能將未經授權的辦公自動化軟體拷貝用於私人目的。 

2.對於經常進行新產品開發的組織來說,同時按產品和職能劃分部門以及實施雙重授權制是比較適宜的.最適合這類組織的結構是:

a:專家官僚式b:機械式 
c:矩陣式d:機械官僚式 

3.套用網際網路資源的最大難題是: 
a:進行實物連線;b:確定最好的信息來源; 
c:獲取所需設備;d:獲取訪問授權。 
4.最能說明災難恢復計畫有效的證據是: 
a:由內部審計部門對計畫簽署意見。b:關於該計畫的詳盡文檔。 
c:去年的計算機處理沒有發生過中斷。d:對計畫進行成功的試驗。

5.以下哪項安全控制能最有效地防止通過將無人看管的終端連線到主機上對敏感數據進行非法訪問? 
a:對數據檔案加密。b:使用工作站腳本程式。 
c:使用帶密碼的螢幕保護程式。d:自動註銷不活動用戶。