- 1、本文档共146页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
***************************************************************************************
试题说明
本套试题共包括1套试卷
答案和解析在每套试卷后
CISA考试练习练习题及答案2(500题)
***************************************************************************************
CISA考试练习练习题及答案2
1.[单选题]以下哪项能最有效地减少备份服务器上的未授权软件被分发至生产服务器的风险?
A)手动拷贝文件,以完成复制工作。
B)审查软件版本控制系统中发生的变化。
C)确保开发人员无权访问备份服务器。
D)审查备份服务器的访问控制日志。
2.[单选题]一个工作于重要项目的技术领导离开了公司。项目经理报告了一台服务器上可疑的系统
行为,该服务器全组可访问。如果这在一次司法调查中被发现,什么是最重点关注的?
A)系统审计日志没有启用
B)该技术领导的登录ID、仍然存在
C)系统中安装了间谍软件
D)系统中安装了一个木马
3.[单选题]信息系统审计师了解到,业务部]负责人创建的一个网页可访问生产数据,从而违反了公
司的安全政策,审计师的下一个步骤应当是:
A)评估生产数据的敏感性
B)确定是否存在足够的访问控制
C)上报给高级管理层
D)关闭网页
4.[单选题]在观察一个业务继续计划的模拟,IS审计员注意到报警系统严重受到设施破坏。下列选
项中,哪个是IS审计员可以提供的最佳建议:
A)培训救护组如何使用报警系统
B)报警系统为备份提供恢复
C)建立冗余的报警系统
D)把报警系统存放地窖里
5.[单选题]以下哪一项是采用原型法作为系统开发方法学的主要缺点?
A)用户对项目进度的期望可能过于乐观
B)有效的变更控制和管理不可能实施
C)用户参与日常项目管理可能过于广泛
D)用户通常不具备足够的知识来帮助系统开发
6.[单选题]接收EDI交易并通过通讯接口站(stage)传递通常要求:
A)转换和拆开交易
B)选择验证程序
C)把资料传递给适当的应用系统
D)建立一个记录接收审计日志的点
7.[单选题]在某家运营政府项目的全国性公司进行IS合规性审计期间,IS审计师正在评估其
Intemet服务提供商(ISP)所提供的服务。下面哪个选项最重要?
A)审查要求建议书(RFP)。
B)审查ISP生成的月度绩效报告
C)审查服务等级协议(SLA)。
D)调查该ISP的其他客户。
8.[单选题]针对特定威胁的整体业务风险可以表示为:
A)如果威胁成功利用漏洞,产生的可能性和影响程度
B)B.威胁成功利用此漏洞的影响程度
C)C.威胁对某一特定的漏洞利用的可能性的来源
D)D.对风险评估小组的集体判断
9.[单选题]IT司法审计的主要目的是?
A)参加与企业相关的调查
B)系统的收集在系统故障后的数据
C)评估组织财务申明是准确性
D)判断是否有犯罪行为
10.[单选题]一家公司选择一间银行来处理每周的薪酬事务。工时卡和薪酬调整表(例如小时工资变
化,解雇)制作完成并被传送给银行,银行接着准备支票和分发报告。为了确保薪酬数据的准确性
:
A)薪酬报告应该和原始输入表比照
B)薪酬总额应该被手工重计算
C)支票应该和原始输入表比照
D)支票应该与最终的输出报告一致
11.[单选题]信息系统审计人员在远程通讯分析过程中应该涉及:
A)从程序变更中监控系统性能和跟踪问题处理的结果。
B)在考虑未来和目前交易容量方面评估网络容量需求。
C)评估网络带宽对终端响应时间和网络数据传输效率的影响。
D)对网络平衡流程和改进方法提出建议。
12.[单选题]当选择审计规程时,信息系统审计师应使用专业判断来确保:
A)充足的证据将被收集
B)确定的所有重大缺陷将在合理的周期被更正
C)所有材料缺陷将被鉴别
D)审计成本将被保持在最低水平
13.[单选题]以下哪一项是IS审计师应该建议用于帮助记录软件发布版本基线?
A)变更管理。
B)B.备份和恢复。
C)C.事件管理。
您可能关注的文档
- C#开发基础练习题及答案5_2023_背题版.pdf
- C#开发基础练习题及答案5_2023_练习版.pdf
- C#开发基础练习题及答案6_2022_背题版.pdf
- C#开发基础练习题及答案6_2022_练习版.pdf
- C#开发基础练习题及答案6_2023_练习版.pdf
- C#开发基础练习题及答案7_2022_练习版.pdf
- C#开发基础练习题及答案7_2023_背题版.pdf
- C#开发基础练习题及答案7_2023_练习版.pdf
- C++开发基础练习题及答案1_2022_练习版.pdf
- C++开发基础练习题及答案1_2023_练习版.pdf
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
文档评论(0)