第5题
A.程序的变更需要考虑数据的迁移
B.程序开发需要考虑程序的实施以及企业内部的职责分离
C.程序和数据访问这一领域的目标是确保系统的开发、配置和实施能够实现管理层的应用控制目标
D.计算机运行的目标是确保分配的访问程序和数据的权限是经过用户身份认证并经过授权的
第6题
A.程序的变更需要考虑数据的迁移
B.程序开发需要考虑程序的实施以及企业内部的职责分离
C.程序和数据访问这一领域的目标是确保系统能够实现管理层的应用控制目标
D.计算机运行的目标是确保分配的访问程序和数据的权限是经过认证并经过授权的
第8题
A.程序价格便宜、软件价格昂贵
B.程序是用户自己编写的,而软件是由厂家提供的
C.程序是用高级语言编写的,而软件是由机器语言编写的
D.软件是程序以及开发、使用和维护所需要的数据和所有文档的总称,而程序只是软件的一部分
第9题
A.程序未对用户输入的数据进行过滤,把用户精心构造的数据当作代码执行
B.程序未对用户输入的数据长度进行限制,用户输入的数据超出定义长度,致使程序报错
C.程序未对cookie设置httponly属性,恶意用户通过窃取他人cookie,绕过登录
D.程序的数据库存在漏洞,恶意用户利用该漏洞绕过认证
第10题
B.信息技术一般控制一般要经过输入、处理及输出等环节
C.计算机运行这一领域的目标是确保业务系统根据管理层的控制目标完整准确地运行,确保运行问题被完整准确地识别并解决,以维护财务数据的完整性
D.程序和数据访问这一领域的目标是确保分配的访问程序和数据的权限是经过用户身份认证并经过授权的。程序和数据访问的子组件一般包括安全活动管理、安全管理、数据安全、操作系统安全、网络安全和物理安全
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!