单项选择题
A.对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。 B.对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。 C.数据的安全决定于对用户身份的识别和认证的控制。 D.使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。
A.保证报告程序的遵循性。 B.审查费用开支项目,并将各项与实际开支相核对。 C.确定是否有员工未经授权而进行开支。 D.识别会增大未授权费用支出发生可能性的不适当的控制。
A.风险分析是不恰当的。因为它混同数量因素与质量因素,所以不可能进行预期值的计算。 B.将各因素按高、中、低等离散水平来测定风险的风险估计程序是不适当的,因为风险级别不可量化。 C.权数的确定具有主观性,必须通过多元回归分析等程序来确定。 D.通过主观的集体共识来评估员工的胜任情况是恰当的。