网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
单选题
实施下面的哪个流程,可以帮助确保经电子资料交换(EDI)的入站交易事务的完整性()。
A

资料片断计数内建到交易事务集的尾部

B

记录收到的消息编号,定期与交易发送方验证

C

为记账和跟踪而设的电子审计轨迹

D

已收到的确认的交易事务与发送的EDI消息日志比较、匹配


参考答案

参考解析
解析: 暂无解析
更多 “单选题实施下面的哪个流程,可以帮助确保经电子资料交换(EDI)的入站交易事务的完整性()。A 资料片断计数内建到交易事务集的尾部B 记录收到的消息编号,定期与交易发送方验证C 为记账和跟踪而设的电子审计轨迹D 已收到的确认的交易事务与发送的EDI消息日志比较、匹配” 相关考题
考题 单选题通过提取和重新使用设计和程序组件,现有的系统得到了扩张和强化。这是()。A 逆向工程B 原型法C 软件重用D 业务流程再设计

考题 单选题安全的运行环境是软件安全的基础,操作系统安全配置是确保运行环境安全必不可少的工作,某管理员对即将上线的Windows操作系统进行了以下四项安全部署工作,其中哪项设置不利于提高运行环境安全?()A 操作系统安装完成后安装最新的安全补丁,确保操作系统不存在可被利用的安全漏洞B 为了方便进行数据备份,安装Windows操作系统时只使用一个分区c,所有数据和操作系统都存放在c盘C 操作系统上部署防病毒软件,以对抗病毒的威胁D 将默认的管理员账号Administrator改名,降低口令暴力破解攻击的发生可能

考题 单选题哪一项是虚拟专用网络(VPN)的安全功能?()A 验证,访问控制盒密码B 隧道,防火墙和拨号C 加密,鉴别和密钥管理D 压缩,解密和密码

考题 单选题下面哪一项技术是通过将自身添加到文件上以抵御病毒侵害的?()A 行为阻断B 完整性检查C 免疫D 实时监控

考题 单选题对每个字符和每一帧都传输冗余信息,可以实现对错误的检测和校正,这种方法称为()。A 回馈错误控制B 块求和校验C 转发错误控制D 循环冗余校验

考题 单选题下面哪种安全代码最难以用遍历的方法来破解()A 密文B 用户口令C 锁定口令D 口令代码

考题 单选题以下哪项会带来固有风险,而没有明显可采取的预防控制手段:()A 尾随B 病毒C 数据欺骗D 未经授权的应用程序关闭

考题 单选题在如下哪种情况时,IS审计师应该用统计抽样而不是非统计抽样:()A 必须客观衡量错误概率B 审计员希望避免抽样风险C 不能使用同用审计软件D 允许的错误率不能确定

考题 单选题如果专家系统知识库不充分,将存在下列哪种风险()。A 未经授权的第三方访问了系统B 系统性的程序错误C 专家系统的使用不成功D 系统失败

考题 单选题信息系统审计师在什么情况下应该使用统计抽样,而不是判断抽样(非统计抽样)()。A 错误概率必须是客观量化的B 审计师希望避免抽样风险C 通用审计软件不可用D 可容忍误差率不能确定

考题 单选题以下哪一项是IT指导委员会的职能()。A 监测供应商对于变更控制的控制和测试B 保证信息处理环境中的职责分离C 审批和监管重大项目,IS计划和预算的情况D IS部门和终端用户之间的联系

考题 单选题信息系统审计员注意到一个没有窗户的房里有电话交换机,网络设备和文件档案。这个房间装有两个手持灭火器--一个装二氧化碳,另一个装卤代烷。在审计师报告里,下面哪个选项是最高优先权?()A 卤代烷灭火器应该被移除,应该卤代烷对大气层有负面影响B 在一个密封的房间里使用这两种灭火器会有窒息的危险C 二氧化碳灭火器应该被移除,因为二氧化碳没有灭由纸引起的火D 文件档案应该从设备房移除减少潜在风险

考题 单选题关于软件安全的问题,下面描述错误的是()A 软件的安全问题可能造成软件运行不稳定,得不到正确结果甚至崩溃B 软件问题安全问题应依赖于软件开发的设、编程、测试以及部署等各个阶段措施来解决C 软件的安全问题可能被攻击者利用后影响人身体健康安全D 软件的安全问题是由程序开发者遗留的,和软件的部署运行环境无关

考题 单选题根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()A 信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充B 信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展C 信息安全风险评估应贯穿于网络和信息系统建设运行的全过程D 开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导

考题 名词解释题计算机系统异常终止

考题 单选题RSA与DSA相比的优点是什么?()A 它可以提供数字签名和加密功能B 由于使用对称密钥它使用的资源少加密速度快C 前者是分组加密后者是流加密D 它使用一次性密码本

考题 单选题网络上数据传输时,如何保证数据的保密性()。A 数据在传输前经加密处理B 所有消息附加它哈希值C 网络设备所在的区域加强安全警戒D 电缆作安全保护

考题 单选题以下哪项功能由虚拟专用网络(VPN)执行()A 向网络中的探嗅器隐藏信息B 实施安全政策C 检测滥用或错误D 控制访问

考题 单选题各国在信息安全保障组织架构有两种主要形式,一种是由一个部门集中管理国家信息安全相关工作,另一种是多个部门分别管理,同时加强协调工作。下列各国中,哪一个国家是采取多部门协调的做法()A 德国B 法国C 美国D 以上国家都不是

考题 单选题IS审计师检查企业的生产环境中的主机和客户/服务器体系之后。发现的哪一种漏洞或威胁需要特别关注?()A 安全官兼职数据库管理员B 客户/服务器系统没有适当的管理口令/密码控制C 主机系统上运行的非关键应用没有纳入业务持续性计划的考虑D 大多数局域网上的档服务器没有执行定期地硬盘备份

考题 单选题信息安全风险评估分为自评估和检查评估两种形式,下列描述不正确的是()。A 信息安全风险评估应以自评估为主,自评估和检查评估相互结合、互为补充B 检查评估可在自评估实施的基础上,对关键环节或重点内容实施抽样评估C 检查评估也可委托风险评估服务技术支持方实施,但评估结果仅对检查评估的发起单位负责D 检查评估是指信息系统上级管理部门组织有关职能部门开展的风险评估

考题 单选题审计师在评估一个公司的网络是否可能被员工渗透,其中下列哪一个发现是审计师应该最重视的()。A 有一些外部调制解调器连接网络B 用户可以在他们的计算机上安装软件C 网络监控是非常有限的D 许多用户帐号的密码是相同的

考题 单选题每感染一个档就变体一次的恶意代码称为()。A 逻辑炸弹B 隐秘型病毒C 特洛伊木马D 多态性病毒

考题 单选题许多IT项目的经验问题是因为对开发时间和/或所需的资源估计不足。以下哪一种技术是制定项目时间评估的最好辅助工具()。A 功能点分析B PERT图C 快速应用开发D 面向对象的系统开发

考题 单选题根据SSE-CMM信息安全工程过程可以划分为三个阶段,其中()确立安全解决方案的置信度并且把这样的置信度传递给顾客A 保证过程B 风险过程C 工程和保证过程D 安全工程过程

考题 单选题禁用下列哪一项可以使无线局域网更不易遭受未经授权的访问?()A MAC(介质访问控制)地址过滤B WPA(Wi-Fi保护访问协议)C LEAP(轻型可扩展身份认证协议)D SSID(服务集标识符)广播

考题 名词解释题访问权限

考题 单选题SSE-CMM工程过程区域中的风险过程包含哪些过程区域()A 评估威胁、评估脆弱性、评估影响B 评估威胁、评估脆弱性、评估安全风险C 评估威胁、评估脆弱性、评估影响、评估安全风险D 评估威胁、评估脆弱性、评估影响、验证和证实安全