CIA《實施內部審計業務》練習題142

1.對於評估擁有超過15000台計算機工作站的組織遵守軟體許可證規定的情況.以下哪一項是最適合的起點?
a:確定軟體安裝是否被集中控制或者軟體的安裝是在整個組織內分散進行。b:確定什麼樣的軟體被安裝在公司計算機中以及安裝的每一個軟體數量。
c:確定公司購買了多少套軟體。d:確定為監督軟體的使用,安裝了什麼樣的設備。

2.某部門採購了文字處理軟體程式的一個拷貝供內部套用。部門經理在其辦公室的電腦上安裝了該程式,然後對原來的磁碟進行了兩次完整的拷貝。第1份拷貝完全用於備份目的,第2份拷貝供給部門的另一名員工使用。從軟體許可和著作權法方面考慮,以下哪種說法正確?
a:兩份拷貝都是合法的。b:只有第1份拷貝是合法的。
c:只有第2份拷貝是合法的。d:兩份拷貝都不合法。

3.某部門採購了文字處理軟體程式的一個拷貝供內部套用。部門經理在其辦公室的電腦上安裝了該程式,然後對原來的磁碟進行了兩次完整的拷貝。第1份拷貝完全用於備份目的,第2份拷貝供給部門的另一名員工使用。從軟體許可和著作權法方面考慮,以下哪種說法正確?
a:兩份拷貝都是合法的。b:只有第1份拷貝是合法的。
c:只有第2份拷貝是合法的。d:兩份拷貝都不合法。 

4.通過網際網路獲得盜版軟體可能引起法律糾紛,以下哪項能降低組織在這方面的風險?
i.保存所有軟體購置的記錄。
ii.對每台計算機上使用的軟體進行鑑別。
iii.建立公司的軟體使用政策。
ⅳ.為每個用戶都提供軟體安裝盤。

a:i和iv。b:i,ⅱ和iii。
c:ⅱ和iv。d:ii和iii。 

5.當數據在一貿易公司的伺服器上通過ssl加密傳輸時,應考慮以下哪種情況?
a:組織對加密沒有控制。b:訊息面臨著線路竊聽。
c:數據可能無法到達預期的接受者。d:通訊可能不安全。