第10题:[单选题]【单选题】下列那一项不符合国家对外来物种入侵的防范和应对政策()(1分) A. 国务院有关部门根据职责分工,加强对外来入侵物种的调查、监测、预警、控制、评估、清除以及生态修复等工作 B. 国务院农业农村主管部门会同国务院其他有关部门制定外来入侵物种名录和管理办法 C. 任何单位和个人未经批准,不得擅自引进、释放或者丢弃外来物种 D. 地方乡镇可以自定方案通过引进外来物种来治理生态问题 参考答案:D
第16题: [单项选择]在审计ERP财务系统的逻辑访问控制时,信息系统审计师发现一些用户帐户被多人共享使用。用户ID是基于角色而非人员本身设置的。这些帐户允许进入ERP系统进行财务处理。下一步,信息系统审计师该怎么做?() A. 寻找补偿性控制 B. 检阅财务事务日志 C. 检阅审计范围 D. 叫管理员禁用这些帐号 参考答案:A 答案解析:最好的逻辑访问控制实践是创建用户ID给每一个定义了责任的使用人。只有在建立ID和独立使用人之间一个一对一关系时才有可能。尽管如此,如果用户ID是基于角色创建的,信息系统审计师应首先理解原因,然后评价补