《審計(jì)專業(yè)相關(guān)知識(shí)》- 基礎(chǔ)學(xué)習(xí)課程
主講老師:李 斌
授課班次:超值精品班實(shí)驗(yàn)班
免費(fèi)試聽(tīng)
聽(tīng)課
課程與PC端同步更新,充分利用零碎時(shí)間。做題
海量精選試題,想練就練,瞬間提分。答疑
專業(yè)老師在線答疑 隨時(shí)消除知識(shí)死角。直播
名師大咖面對(duì)面,有問(wèn)有大收獲多。1、某公司的部廣域網(wǎng)(WAN)遭到了攻擊,分析顯示,攻擊者首先滲入公司以對(duì)外公開(kāi)的網(wǎng)絡(luò)服務(wù)器,然后利用該服務(wù)器來(lái)攻擊公司內(nèi)部廣域網(wǎng)。要亡羊補(bǔ)牢,審計(jì)師應(yīng)該建議采取以下哪種措施?
?、?、應(yīng)該取消從對(duì)外公開(kāi)的網(wǎng)絡(luò)服務(wù)器接入內(nèi)部廣域網(wǎng)的途徑。
?、颉?yīng)該取消從內(nèi)部廣域網(wǎng)接入對(duì)外公開(kāi)的網(wǎng)絡(luò)服務(wù)器的途徑。
Ⅲ、已被滲透的網(wǎng)絡(luò)服務(wù)器應(yīng)該下線并重建。
?、?、任何位于內(nèi)部廣域網(wǎng)上的折中電腦都應(yīng)該下線并重建。
A.只有Ⅰ和Ⅱ是對(duì)的。
B.只有Ⅰ、Ⅲ和Ⅳ是對(duì)的。
C.只有Ⅱ、Ⅲ和Ⅳ是對(duì)的。
D.Ⅰ、Ⅱ、Ⅲ和Ⅳ都對(duì)。
【正確答案】:D
【答案解析】:Ⅰ、正確。該做法可以防止此類情況再次發(fā)生。
?、?、正確。該做法可以防止內(nèi)部電腦訪問(wèn)廣域的過(guò)程中感染病毒的危險(xiǎn)。
Ⅲ、正確。已被滲透的網(wǎng)絡(luò)服務(wù)器需要進(jìn)行全面排查。
Ⅳ、正確。位于內(nèi)部廣域網(wǎng)上的折中電腦需要進(jìn)行全面排查。
2、某計(jì)算機(jī)應(yīng)用程序已在公司內(nèi)部審計(jì)的每個(gè)工作站得到實(shí)施,以便在系統(tǒng)開(kāi)發(fā)人員提供更新版本的情況下,促進(jìn)更新版本的安裝。由于安裝系統(tǒng)跟新版本需要得到行政特許,該計(jì)算機(jī)應(yīng)用程序在每個(gè)工作站均已獲得行政訪問(wèn)許可。對(duì)此,審計(jì)師應(yīng)該:
A.核實(shí)該計(jì)算機(jī)應(yīng)用程序在正常工作時(shí)間結(jié)束之后能接受更新版本,以防止干擾工作。
B.確保該計(jì)算機(jī)應(yīng)用程序已就是否應(yīng)該接受更新版本詢問(wèn)所有用戶。
C.確保該計(jì)算機(jī)應(yīng)用程序無(wú)法用于在工作站執(zhí)行安裝更新版本以外的其他命令。
D.核實(shí)該計(jì)算機(jī)應(yīng)用程序只接受最新的更新版本。
【正確答案】:D
【答案解析】:A不正確,工作站工作時(shí)間結(jié)束之后再更新也許工作站已經(jīng)關(guān)閉,或者使用舊版本的程序會(huì)帶來(lái)業(yè)務(wù)風(fēng)險(xiǎn)。
B不正確,確保不符合審慎性,且該過(guò)程不是審計(jì)師的職責(zé)。
C不正確,確保不符合審慎性,且該過(guò)程不是審計(jì)師的職責(zé)。
D正確,核實(shí)該計(jì)算機(jī)應(yīng)用程序只接受最新的更新版本能保證
相關(guān)課程
最新文章