下列()不是有效的信息安全控制方法。
A、口令
B、用户权限设置
C、限制对计算机的物理接触
D、数据加密
A、口令
B、用户权限设置
C、限制对计算机的物理接触
D、数据加密
A、会计信息系统是内部控制的手段而不是内部控制的对象 B、会计信息系统是内部控制的对象而不是内部控制的手段 C、会计信息系统既不是内部控制的对象也不是内部控制的手段 D、会计信息系统既是内部控制的对象也是内部控制的手段
A、A.安全技术控制措施符合安全技术分析的要求 B、B.安全技术控制措施按施工工艺、工序实施,提高其有效性 C、C.安全技术控制措施实施程序的更改应处于控制之中 D、D.安全技术控制措施的过程控制应以数据分析、信息分析以及过程监测反馈为基础
A、A.无效的一般控制增加了应用控制不能防止或发现并纠正认定层次重大错报的可能性,即使这些应用控制本身得到了有效设计 B、B.如果一般控制有效,注册会计师可以更多地信赖应用控制,测试这些控制的运行有效性,并将控制风险评估为低于“最高”水平 C、C.考虑到公司层面信息技术控制是公司的整体控制环境,决定了信息技术的风险基准,因此,注册会计师通常优先评估公司层面信息技术控制和信息技术一般控制的有效性 D、D.如果应用控制有效,注册会计师可以更多地信赖应用控制,测试这些控制的运行有效性,并将控制风险评估为高于“最低”水平