信息安全风险评估,柴文光,选择题问题和答案.docxVIP

信息安全风险评估,柴文光,选择题问题和答案.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全风险评估,柴文光,选择题问题和答案 思索题: 1. 一场火灾扩散到一个组织的机房场地,这个 组织损失了全部的计算机系统。从前,这个组织最应当做的是:选项:D A、为冷站备份方式作战方案 B、为互助协议作方案--与其他一样的组织协商互为备份 C、为热站备份方式作方案--使一切设备与数据预备就绪 D、为异地存储设备作每日备份 2. 下面哪一种状况可以称为“灾难复原方案〞 的最终手段?D 选项: A、与复原中心的一份合同 B、复原中心的一份力量演示 C、对复原中心的走访 D、一份保险单 3. 微型计算机上的软件和数据是否要保存到异 地备份站点主要取决于:B 选项: A、访问的简便性 B、风险评估 C、完备的标签 D、完备的文档 4. 在灾难发生期间,以下哪一种应用系统应当 首先被复原?D 选项: A、总账系统 B、供给链系统 C、固定资产系统 D、客户需求处理系统 5. 下面哪一种平安措施可以允许调查人员有足 够的反响时间?C 选项: A、阻挡 B、检测 C、拖延 D、回绝答案 DDBDC 思索题: 1. IS 审计人员在应用开发工程的系统设计阶段的首要任务是: 选项:C A、商定明确详尽的掌握程序 B、确保设计精确地反映了需求 C、确保初始设计中包含了全部必要的掌握 D、劝说开发经理要遵守进度表 2. 用户对应用系统验收测试之后,IS 审计 师施行检查,他〔或她〕应当关注的重点 选项:D A、确认测试目的是否成文 B、评估用户是否记载了预期的测试结果 C、检查测试问题日志是否完好 D、确认还有没有尚未解决的问题 3. IS 审计师正在检查开发完成的工程,以 确定新的应用是否满足业务目的的要求。下面哪类报告可以供应最有价值的参考?选项:A A、用户验收测试报告 B、性能测试报告 C、开发商与本企业互访记录〔或社会交往报告〕 D、穿透测试报告 4. 假如已打算买进软件而不是内部自行开 发,那么这一打算通常发生于:B 选项: A、工程需求定义阶段 B、工程可行性讨论阶段 C、工程具体设计阶段 D、工程编程阶段 5. 组织要捐赠一些本单位的旧计算机设备给 盼望小学,在运输这些捐赠品之前应当确保: 选项:C A、计算机上不曾保存机密数据 B、受捐的盼望小学签署保密协议 C、数据存储的介质是彻底空白的 D、全部数据已经被删除答案 CDABC 思索题: 1. 一旦组织已经完成其全部关键业务的业务流程再造〔BPR〕,IS 审计人员最有可能集中检查: 选项:B A、BPR 施行前的处理流程图 B、BPR 施行后的处理流程图 C、BPR 工程方案 D、持续改良和监控方案 2. 某零售企业的每个出口自动到销售定单进 行挨次编号。小额定单挺直在出口处理,而大额定单那么送往中心生产机构。保证全部送往生产机构的定单都被接收和处理的最适当的掌握是: 选项:A A、发送并对账交易数及总计 B、将数据送回本地进展比拟 C、利用奇偶检查来比拟数据 D、在生产机构对销售定单的编号挨次进展追踪和计算 3. 以一哪项功能应当由应用全部者执行,从 而确保IS 和最终用户的充分的职责分工? 选项:B A、系统分析 B、数据访问掌握受权 C、应用编程 D、数据管理 4. 业务流程再造〔BPR〕工程最有可能导致 以下哪一项的发生? 选项:A A、更多的人用法技术 B、通过降低信息技术的冗杂性而大量节约开 支 C、较弱的组织构造和较少的责任 D、增加的信息爱护〔IP〕风险 5. 应用系统开发的责任下放到各业务基层, 最有可能导致的后果是 选项:B A、大大削减所需数据通讯 B、掌握程度较低 C、掌握程度较高 D、改善了职责分工答案 BABAB 思索题: 1.企业将其技术支持职能〔help desk 〕外包出去,下面的哪一项指标纳入外包效劳等级协议〔SLA〕是最恰当的? 选项:B A、要支持用户数 B、首次恳求技术支持,即解决的〔大事〕百分比 C、恳求技术支持的总人次 D、电话回应的次数 2. IS 审计师检查组织的数据文件掌握流程时,发 现交易事务用法的是最新的文件,而重启动流程使 用的是早期版本,那么,IS 审计师应当建议: 选项:C A、检查源程序文档的保存状况 B、检查数据文件的平安情况 C、施行版本用法掌握 D、进展一对一的核查 3.测试程序变更管理流程时,IS 审计师用法的最有效的方法是: 选项:A A、由系统生成的信息跟踪到变更管理文档 B、检查变更管理文档中涉及的证据的准确性和正确性 C、由变更管理文档跟踪到生成审计轨迹的系统 D、检查变更管理文档中涉及的证据的完好性 4.软件开发工程中纳入全面质量管理〔TQM,total quality managemnet〕的主要好处是:选项:D A、齐全的文档 B、按时交付 C、本钱掌握 D、最终用户的满足 5. IT

文档评论(0)

suzhihui + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档