欢迎来到天天文库
浏览记录
ID:40547582
大小:366.64 KB
页数:45页
时间:2019-08-04
《CISA中文模拟题》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、1)以下哪一项属于所有指令均能被执行的操作系统模式?A、问题B、中断C、监控D、标准处理标准答案:B分析:系统指令用于处理系统级功能,如加载系统寄存器、管理中断等。大多数系统指令只能由处于特权级0的操作系统软件执行,其余一些指令可以在任何特权级上执行,因此应用程序也能使用。表4-2中列出了我们将用到的一些系统指令。其中还指出了它们是否受到保护。2)企业将其技术支持职能(helpdesk)外包出去,下面的哪一项指标纳入外包服务等级协议(SLA)是最恰当的?A、要支持用户数B、首次请求技术支持,即解决的(事件)百分比C、请求技术支持的总人次D、电话回应的次数标准答案:B分析:因为服务台
2、的主要指标是首次解决率。3)IS审计师检查组织的数据文件控制流程时,发现交易事务使用的是最新的文件,而重启动流程使用的是早期版本,那么,IS审计师应该建议:A、检查源程序文档的保存情况B、检查数据文件的安全状况C、实施版本使用控制D、进行一对一的核查标准答案:C分析:出现了版本不一致的情况,实施版本使用控制。4)将输出结果及控制总计和输入数据及控制总计进行匹配可以验证输出结果,以下哪一项能起上述作用?A、批量头格式B、批量平衡C、数据转换差错纠正D、对打印池的访问控制标准答案:B5)审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性?A、系统工具B、应用程序生成器
3、C、系统安全文档D、访问存储流程标准答案:A6)测试程序变更管理流程时,IS审计师使用的最有效的方法是:A、由系统生成的信息跟踪到变更管理文档B、检查变更管理文档中涉及的证据的精确性和正确性C、由变更管理文档跟踪到生成审计轨迹的系统D、检查变更管理文档中涉及的证据的完整性标准答案:A7)分布式环境中,服务器失效带来的影响最小的是:A、冗余路由B、集群C、备用电话线D、备用电源标准答案:B8)实施防火墙最容易发生的错误是:A、访问列表配置不准确B、社会工程学会危及口令的安全C、把modem连至网络中的计算机D、不能充分保护网络和服务器使其免遭病毒侵袭标准答案:A9)为确定异构环境下跨
4、平台的数据访问方式,IS审计师应该首先检查:A、业务软件B、系统平台工具C、应用服务D、系统开发工具标准答案:C10)数据库规格化的主要好处是:A、在满足用户需求的前提下,最大程度地减小表内信息的冗余(即:重复)B、满足更多查询的能力C、由多张表实现,最大程度的数据库完整性D、通过更快地信息处理,减小反应时间标准答案:A11)以下哪一种图像处理技术能够读入预定义格式的书写体并将其转换为电子格式?A、磁墨字符识别(MICR)B、智能语音识别(IVR)C、条形码识别(BCR)D、光学字符识别(OCR)标准答案:D12)代码签名的目的是确保:A、软件没有被后续修改B、应用程序可以与其他已
5、签名的应用安全地对接使用C、应用(程序)的签名人是受到信任的D、签名人的私钥还没有被泄露标准答案:A13)检查用于互联网Internet通讯的网络时,IS审计应该首先检查、确定:A、是否口令经常修改B、客户/服务器应用的框架C、网络框架和设计D、防火墙保护和代理服务器标准答案:C14)企业正在与厂商谈判服务水平协议(SLA),首要的工作是:A、实施可行性研究B、核实与公司政策的符合性C、起草其中的罚则D、起草服务水平要求标准答案:D15)电子商务环境中降低通讯故障的最佳方式是:A、使用压缩软件来缩短通讯传输耗时B、使用功能或消息确认(机制)C、利用包过滤防火墙,重新路由消息D、租用
6、异步传输模式(ATM)线路标准答案:D16)以下哪一项措施可最有效地支持24/7可用性?A、日常备份B、异地存储C、镜像D、定期测试标准答案:C17)某制造类公司欲建自动化发票支付系统,要求该系统在复核和授权控制上花费相当少的时间,同时能识别出需要深入追究的错误,以下哪一项措施能最好地满足上述需求?A、建立一个与供应商相联的内部客户机用及服务器网络以提升效率B、将其外包给一家专业的自动化支付和账务收发处理公司C、与重要供应商建立采用标准格式的、计算机对计算机的电子业务文档和交易处理用EDI系统D、重组现有流程并重新设计现有系统标准答案:C18)以下哪一项是图像处理的弱点?A、验证签
7、名B、改善服务C、相对较贵D、减少处理导致的变形标准答案:C19)某IS审计人员需要将其微机与某大型机系统相连,该大型机系统采用同步块数据传输通讯,而微机只支持异步ASCII字符数据通讯。为实现其连通目标,需为该IS审计人员的微机增加以下哪一类功能?A、缓冲器容量和并行端口B、网络控制器和缓冲器容量C、并行端口和协议转换D、协议转换和缓冲器容量标准答案:D20)为了确定哪些用户有权进入享有特权的监控态,IS审计人员应该检查以下哪一项?A、系统访问日志文件B、被激活的访
此文档下载收益归作者所有