亚洲欧洲国产欧美一区精品,激情五月亚洲色五月,最新精品国偷自产在线婷婷,欧美婷婷丁香五月天社区

      考試首頁 | 考試用書 | 培訓課程 | 模擬考場 | 考試論壇  
      全國  |             |          |          |          |          |         
        當前位置:考試網 >> 國際內審師 >> 審計知識要素 >> 審計知識輔導 >> 文章內容
        

      國際內部審計師《內部審計知識要素》知識點:信息保護_第2頁

      考試網  [ 2017年5月13日 ] 【

        8.4 Privacy

        隱私權

        隱私權是個人對其私有信息享有的權利,如企業(yè)未經授權不得將客戶的電話號碼、地址等信息泄露給第三方。信息技術使侵犯隱私權變得更容易,任何進入信息系統的個人信息,都有可能被永久地用于商業(yè)目的甚至非法活動(如恐嚇信)。隨著信息系統應用的深入,對隱私權的保護越來越受到重視。

        組織和員工在隱私權的問題存在天然的矛盾,因為組織需要保護其自身的利益和防止不適當的活動,而員工則要求其個人行為和信息不受侵犯。組織對其雇員的過度監(jiān)控會導致員工士氣的低落,因此清晰的政策和良好的溝通十分重要,政策應告知員工什么是受監(jiān)控的,什么是不受監(jiān)控的,以及對員工的期望。

        組織侵犯了隱私權可能給當事人帶來巨大的傷害,越來越多的國家制定了各種保護隱私權的法律、條例,組織應確保予以遵守。大多數國家的隱私權立法均部分地基于美國聯邦貿易委員會提出的公平信息原則(FIP),FIP認為交易雙方均對對方負有責任,個人擁有隱私權但需要證明其身份,而組織則對信息的采集和使用承擔責任。

        FIP包括:

        通告:在采集數據之前,WEB站點必須披露采集者的身份和其他受眾、數據的用途、是否自愿以及將采取哪些措施保護數據。

        選擇:消費者應能夠選擇如何在交易之外使用該信息。

        訪問:消費者應能夠方便訪問和修改其個人信息而無需支付昂貴的費用。

        安全:數據采集者必須保證其擁有足夠的數據控制。

        強制:通過各種法律法規(guī)保證FIP條款的強制實施。

        組織至少應采取合理的措施,以避免招致法律訴訟、罰款以及負面的公眾形象和信譽等嚴重后果。

        相關推薦:國際注冊內審師考試《經營分析和信息技術》講義匯總

      新添考試應用:
      hot

        ①資訊訂閱,查詢最新考試信息②章節(jié)習題 海量套題全免費體驗!!

        本文導航

        第1頁:信息保護相關講義

        第2頁:典型試題

        典型試題

        1.依靠反病毒軟件的主要風險是反病毒軟件:

        a.不能檢測出某些病毒。

        b.使軟件的安裝變得過于復雜。

        c.干擾系統的正常操作。

        d.耗費太多的系統資源。

        『正確答案』a

        『解題思路』

        a.正確。依賴反病毒軟件的風險之一是反病毒軟件只能針對已知病毒,而且對已知病毒的變種也不一定完全有效。換句話說,反病毒軟件不能確保識別出所有病毒。

        b.不正確。反病毒軟件一般不會使軟件的安裝變得過于復雜。

        c.不正確。反病毒軟件不是必然要和系統運行沖突,因為可以事先設定其運行計劃使其不影響其他程序的運行。

        d.不正確。反病毒軟件可以被設置為在不造成耗費過多系統資源的時刻執(zhí)行(如,啟動時)。

        2.由于計算機技術的高速發(fā)展,下面哪一種情況會對組織產生新的暴露風險?

        a.針對計算機被濫用的情況,組織報告風險和控制風險的程序發(fā)生了變更。

        b.對磁帶庫管理程序的控制。

        c.操作系統的復雜性和對數據隱私的控制。

        d.組織行為的變更。

        『正確答案』c

        『解題思路』

        a.不正確。組織報告風險的程序與技術的發(fā)展并沒有直接的關系。

        b.不正確。對磁帶庫管理程序的控制不會因技術的發(fā)展而產生重大變化。

        c.正確。計算機技術的高速發(fā)展帶來了更復雜的系統環(huán)境,尤其是隨著遠程訪問系統的出現,非授權個體獲得和篡改重要信息的風險在增加。

        d.不正確。組織行為的變更與技術的發(fā)展也沒有直接的關系。

        利用以下信息回答3-4題:

        計算機病毒的一個主要種類是一些程序,這些程序可以附著在其他程序中并進一步感染其他程序。盡管這類病毒中有許多是相對無害的,但其中也有一些可能對系統造成嚴重的損害。

        3.以下哪一項可以表明這類計算機病毒已經出現?

        a.頻繁地出現電涌并損壞計算機設備。

        b.莫名其妙的數據丟失和修改現象。

        c.不充分的備份、恢復和應急計劃。

        d.已購軟件的非授權使用并導致大量的侵犯版權現象。

        『正確答案』b

        『解題思路』

        a.不正確。電涌是因為供電設施的質量不佳引起,和上述病毒無關。

        b.正確。某些病毒運行后,可能自行刪除或修改數據,導致系統內數據的丟失或損壞。

        c.不正確。備份、恢復和應急計劃屬于系統實施控制,和上述病毒無關。

        d.不正確。本現象的出現通常是因為組織內部的版權控制缺陷,而不是病毒。

        4.以下哪項操作過程增加了組織感染病毒的風險?

        a.加密數據文件。

        b.頻繁的文件備份。

        c.從電子公告板上下載公用軟件。

        d.在硬盤上安裝已購軟件的原始拷貝。

        『正確答案』c

        『解題思路』

        a.不正確。加密數據文件可以防止信息泄露,不會導致病毒的侵入。

        b.不正確。文件備份有利于數據的恢復,不會導致病毒的侵入。

        c.正確。電子公告板上的公用軟件有可能包含病毒,下載并運行這些軟件就會使系統感染病毒。

        d.不正確。一般來說,正版軟件的原始拷貝不會包含病毒。

        5.通過從電腦網絡下載軟件來獲取有關軟件的潛在風險是下載軟件可能含有有害程序編碼,這些編碼可以附著于其他程序,從而在整個公司蔓延。這種有害編碼被稱為:

      1 2 3
      將考試網添加到收藏夾 | 每次上網自動訪問考試網 | 復制本頁地址,傳給QQ/MSN上的好友 | 申請鏈接 | 意見留言 TOP
      關于本站  網站聲明  廣告服務  聯系方式  站內導航  考試論壇
      Copyright © 2006-2019 考試網(Examw.com) All Rights Reserved  營業(yè)執(zhí)照