更多“单选题一个系统应有能力使其用户对所做的工作承担责任,下列哪项控制的实施将最有助于达到这一控制目标?()A 活动日志B 交易出错日志C 程序化终止D 冗余硬件”相关问题
  • 第1题:

    一个系统应有能力使其用户对所做的工作承担责任,下列哪项控制的实施将最有助于达到这一控制目标?()

    • A、活动日志
    • B、交易出错日志
    • C、程序化终止
    • D、冗余硬件

    正确答案:A

  • 第2题:

    ()日志:包含用户控制、人工置数、笔记记录、联动运行日志;

    • A、系统
    • B、报警
    • C、用户
    • D、操作

    正确答案:D

  • 第3题:

    一个系统应有能力使其用户对所做的工作承担责任,下列哪项控制的实施将最有助于达到这一控制目标?()

    • A、程序化终止。
    • B、冗余硬件。
    • C、活动日志。
    • D、交易出错日志(事务处理错误日志)。

    正确答案:C

  • 第4题:

    下列()项控制在实施过程中最能实现控制目标,即系统有能力让用户对实施的作业负责。

    • A、程序中止
    • B、额外的硬件
    • C、活动日志
    • D、事务处理错误日志

    正确答案:C

  • 第5题:

    要对访问敏感信息的数据库用户实施问责制,以下哪项控制措施最有效?()

    • A、实施日志管理流程
    • B、实施双因素身份认证
    • C、使用表视图访问敏感数据
    • D、将数据库服务器与应用程序服务器分开

    正确答案:A

  • 第6题:

    关于Cisco路由器支持的日志功能描述正确的是()。

    • A、AAA日志:发送系统状态的改变到Snmp管理工作站
    • B、Snmptrap日志:主要收集关于用户拨入连结、登录、Http访问、权限变化等
    • C、系统日志:根据配置记录大量的系统事件。并可以将这些日志发送到下列地方:控制台端口、Syslog服务器、TTYs或VTYs、本地的日志缓存
    • D、缺省的情况下,系统日志被送到控制台端口,通过控制台监视器来观察系统的运行情况,这种方式信息量较大且可能自动记录下来供以后的查看

    正确答案:C

  • 第7题:

    单选题
    商业银行应保证()中包含足够的内容,以便完成有效的内部控制、解决系统故障和满足审计需要。
    A

    交易日志

    B

    系统日志

    C

    交易日志和系统日志

    D

    监控日志


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    要对访问敏感信息的数据库用户实施问责制,以下哪项控制措施最有效?()
    A

    实施日志管理流程

    B

    实施双因素身份认证

    C

    使用表视图访问敏感数据

    D

    将数据库服务器与应用程序服务器分开


    正确答案: D
    解析: 问责制是指了解各项工作由谁负责。使此原则得以施行的最佳方法是实施日志管理流程,从而便可以创建并存储包含用户名称、交易类型和小时数等相关信息的日志。选项B(实施双因素身份认证)和选项C(使用表视图访问敏感数据)属于只将数据库的访问权限授予经过授权的用户的控制,但解决不了问责制方面的问题。选项D可能有助于改善管理,甚至有助于实施访问控制,但还是不能解决问责制方面的问题。

  • 第9题:

    单选题
    下列哪项代表了对于IT人员预防控制方面的例子? ()
    A

    审查数据中心的访客日志

    B

    一个跟踪用户IP地址登录的日志服务器

    C

    IT设施中进入系统的证章制度的执行情况

    D

    一个可以追踪员工电话的记账本


    正确答案: D
    解析: 预防性控制是用来降低不良事件发生的概率、证章进入制度将防止未经许可进入设施。审查日志,日志服务器或电话呼叫计费系统在大多数情况下是检查控制。

  • 第10题:

    单选题
    下列()项控制在实施过程中最能实现控制目标,即系统有能力让用户对实施的作业负责。
    A

    程序中止

    B

    额外的硬件

    C

    活动日志

    D

    事务处理错误日志


    正确答案: D
    解析: 活动日志提供了用户活动的审计轨迹。选项A不正确,程序化的中止控制减缓了在错误的时间记录交易的风险。选项B不正确,额外的硬件是对硬件故障的控制。选项D不正确,事务处理错误日志控制着交易,不能控制用户终端活动。

  • 第11题:

    单选题
    确定哪些用户可以进入超级用户权限,IS审计师应该审计下面哪一项()。
    A

    系统访问日志文件

    B

    许可软件访问控制参数

    C

    访问控制iolations日志

    D

    控制项使用的系统配置文件


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    在IT支持人员和最终用户的职责分离存在控制弱点时,下列哪项将成为合适的补偿性控制()。
    A

    限制对计算机设备的物理访问

    B

    审查交易日志和应用日志

    C

    在雇佣IT人员以前做背景调查

    D

    在最终用户不活动后锁定会话


    正确答案: C
    解析: B审查交易日志和应用日志是检查性控制

  • 第13题:

    ISCS系统提供()。作员的登录登出、控制、联动、设备开关状态变位、系统服务状态改变会产生日志。

    • A、日志功能
    • B、用户日志
    • C、操作日志
    • D、运行日志

    正确答案:A

  • 第14题:

    商业银行应保证()中包含足够的内容,以便完成有效的内部控制、解决系统故障和满足审计需要。

    • A、交易日志
    • B、系统日志
    • C、交易日志和系统日志
    • D、监控日志

    正确答案:C

  • 第15题:

    一个系统应有能力使其用户对所做的工作承担,下列哪项控制的实施将最有助于达到这一控制目标()

    • A、程序化终止
    • B、冗余硬件
    • C、活动日志
    • D、交易出错日志

    正确答案:C

  • 第16题:

    关于日志文件下列说法错误的是()

    • A、日志文件分为联机重做日志文件和归档重做日志文件
    • B、联机重做日志文件是系统当前正在使用的日志文件,用于存储用户对数据库所做的事务操作
    • C、利用归档日志文件可以将系统恢复至故障发生的前一刻
    • D、当日志文件写满时,系统会立即将其清空再重新写入新的记录

    正确答案:D

  • 第17题:

    下列哪项代表了对于IT人员预防控制方面的例子? ()

    • A、审查数据中心的访客日志
    • B、一个跟踪用户IP地址登录的日志服务器
    • C、IT设施中进入系统的证章制度的执行情况
    • D、一个可以追踪员工电话的记账本

    正确答案:C

  • 第18题:

    单选题
    ISCS系统提供()。作员的登录登出、控制、联动、设备开关状态变位、系统服务状态改变会产生日志。
    A

    日志功能

    B

    用户日志

    C

    操作日志

    D

    运行日志


    正确答案: C
    解析: 暂无解析

  • 第19题:

    单选题
    关于Cisco路由器支持的日志功能描述正确的是()。
    A

    AAA日志:发送系统状态的改变到Snmp管理工作站

    B

    Snmptrap日志:主要收集关于用户拨入连结、登录、Http访问、权限变化等

    C

    系统日志:根据配置记录大量的系统事件。并可以将这些日志发送到下列地方:控制台端口、Syslog服务器、TTYs或VTYs、本地的日志缓存

    D

    缺省的情况下,系统日志被送到控制台端口,通过控制台监视器来观察系统的运行情况,这种方式信息量较大且可能自动记录下来供以后的查看


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    以下哪一个是检测内部对于IT资源攻击的最好的控制()。
    A

    检查活动日志

    B

    检测防火墙日志

    C

    实施安全政策

    D

    实施适当的职责分离


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    一个系统应有能力使其用户对所做的工作承担责任,下列哪项控制的实施将最有助于达到这一控制目标?()
    A

    程序化终止。

    B

    冗余硬件。

    C

    活动日志。

    D

    交易出错日志(事务处理错误日志)。


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    ()日志:包含用户控制、人工置数、笔记记录、联动运行日志;
    A

    系统

    B

    报警

    C

    用户

    D

    操作


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    一个系统应有能力使其用户对所做的工作承担,下列哪项控制的实施将最有助于达到这一控制目标()
    A

    程序化终止

    B

    冗余硬件

    C

    活动日志

    D

    交易出错日志


    正确答案: C
    解析: 答案C正确。活动日志提供了对用户行为的审计踪迹。