管理当局对电脑安全的关注随环境变化,尤其是随其他电脑故障的发生而变动,在对计算机安全措施的成本效益方面提出综合建议时,应当使用下列哪些概念? Ⅰ、不实施安全保障的潜在损失; Ⅱ、发生的概率; Ⅲ、制订和实施计算机安全措施的成本与效益。
A. 仅有Ⅰ;
B. Ⅰ与Ⅱ;
C. 仅有Ⅲ;
D. Ⅰ、Ⅱ和Ⅲ。
微型计算机软件程序的口令是用来防止:
A. 不正确地出路数据。
B. 未经批准登陆计算机。
C. 不完整地更新数据文档。
D. 未经批准使用软件。
通过足够的技术和详细的编程知识,用户能够避开安全程序并对生产程序进行更改。可以防止这一可能性的措施是:
A. 检查工作记录。
B. 将生产程序与单独的控制备份进行比较。
C. 定期进行数据检测。
D. 适当的职责分离。
某组织委托服务机构处理其小时工资支付行为。内部审计人员关注当年的小时工资支付是否正确,特别是由统一合同规定应当按季度计提的养老金项目是否计算正确。下列哪项审计程序能够最好实现该项目标?
A. 对整个报告期间内的小时工资支付活动进行随机抽样,重新计算支付金额和养老金金额,并与服务机构获得的数据进行核对;
B. 对整个报告期间内的小时工资支付活动进行分层抽样,通过重新计算,核对从服务机构获得的数据;
C. 对整个报告期间内的小时工资支付活动进行探索抽样,对结果进行处理;
D. 在年度审计过程中向服务机构提交一系列测试数据,将其处理结果与审计人员预先计算好的结果进行对比。