在审查一个分布式多用户应用系统时,信息系统审计师发现了三方面的一些小缺陷:参数的初始设置配置不正确,使用了弱密码,一些重要的报告没有给恰当的检查。在准备审计报告时,信息系统审计师将:()
第1题:
在审查一个基于web的软件开发项目的过程中,信息系统审计师意识到编程代码标准不是强制性的,并且代码的审查也很少执行。这将会最可能增加下列哪个选项发生的可能性:()
第2题:
一个宽带IP城域网应该是基础设施、应用系统、信息系统三方面内容的综合。
第3题:
信息系统审计师正在审查对应用的访问控制,以确定10个最新的用户账号是否被适当的授权。这是一个属于以下哪个方面的例子?()
第4题:
信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?()
第5题:
为了确定在一个具有不同系统的环境中数据是如何通过不同的平台访问的,信息系统审计师首先必须审查()。
第6题:
信息系统审计师在执行应用控制审查时应当评估:()
第7题:
不需要信息系统审计师对系统的可靠性收集数据
需要信息系统审计师对所有收集的信息立刻进行审查和采取跟进措施
当在时间共享环境中处理大量交易时,可以提高系统的安全性
不依赖组织计算机系统的复杂性
第8题:
升级访问控制软件为生物/令牌系统。
批准公司信息安全政策。
要求信息系统审计师做综合审查。
开发信息安全标准。
第9题:
分别记录各个审计发现,以及针对每种审计发现所产生的影响
向管理者建议可能存在的风险,但不记录相关的审计发现,因为这些控制缺陷是次要的
记录审计发现以及这些控制缺陷聚合所产生的风险
通报部门主管对每个审计发现进行关注,并在报告中进行适当记录
第10题:
缓冲区溢出
暴力破解攻击
分布式拒绝服务攻击
战争拨号攻击
第11题:
在应用系统开发过程中,实施了具体的控制
设计并嵌入了专门审计这个应用系统的审计模块
作为应用系统的项目组成员,但并没有经营责任
为应用系统最佳实践提供咨询意见
第12题:
变量抽样
实质性测试
符合性测试
停走抽样
第13题:
在发现一个第三方应用程序与数个外部系统接口的安全漏洞后,补丁程序被应用到大量的模块中。审计师应该建议下列哪一个测试?()
第14题:
在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。
第15题:
在观察一个完整的业务连续性计划的模拟时,信息系统审计师注意到组织设施当中的通知系统可能受到基础设施遭到损坏的严重影响,信息系统审计师向该组织提供的最好建议是确保:()
第16题:
审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。
第17题:
一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
第18题:
业务软件
基础平台工具
应用服务
系统开发工具
第19题:
可以获得在线网络文档
支持远程主机终端访问
在主机间以及用户通讯中操作文件传输
性能管理,审计和控制
第20题:
满足业务流程的应用效率
发现的任何控制缺陷暴露的影响
应用支持的业务流程
应用的优化
第21题:
在应用系统的开发阶段执行特定的需求功能。
为了审计该应用系统而设计一个嵌入式的审计模块。
作为应用系统项目团队的一员,但不承担运行职能。
根据应用系统的最佳实践提供咨询和建议。
第22题:
系统编程人员
法律顾问
业务单位经理人员
应用编程人员
第23题:
计划中包含了信息系统和业务员工
明确定义了信息系统的任务与远景
有一套战略性的信息技术计划方法
该计划将企业目标与信息系统目标联系起来