网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择?()
- A、基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求。
- B、公布一个报告,忽略来自测试的证据不足的领域。
- C、请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据。
- D、通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟。
参考答案
更多 “一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择?()A、基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求。B、公布一个报告,忽略来自测试的证据不足的领域。C、请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据。D、通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟。” 相关考题
考题
设有某简化的网上购物系统,其ER图如下:该系统数据之间存在下列约束:Ⅰ. 一个客户(编号唯一)可以拥有多个订单,每个订单仅属于一个客户;Ⅱ. 一个订单(编号唯一)可以包含多个订购细目,每个订购细目只属于一个订单;Ⅲ. 一种商品可以出现在多个订购细目中,一个订购细目只包含一种商品;Ⅳ. 一个商品类别可以包含多种商品,一种商品只属于一个商品类别。请根据以上约束,标出ER图中各实体集之间联系的基数。
考题
下列关于Internet和Web的说法中,正确的是( )。A.Web就是Internet的别称B.Web是基于Internet之上的一个应用服务C.Internet是基于Web之上的一个信息系统D.Internet与Web没有任何关系
考题
一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()A、已分析过项目的复杂性和风险B、已确定贯穿整个项目所需的资源C、项目交付文档已确定D、已签约的外包方合同
考题
一个IS审计师正为一个老客户制定审计计划。该审计师检查了一上午的审计计划,并发现之前的被用来检查该该公司网络和电子邮件系统是上一年新使用的,但是该计划并没有包括对电子商务web服务器的检查。公司的IT经理暗示今年该公司偏向集中审计新应用的企业资源计划(ERP)系统,该IS审计系统应当如何反应?()A、如IT经理所请求的,审计新ERP应用B、审计电子商务服务器,因为它去年没有被审计C、确定风险最高的系统,并基于该结果制定审计计划D、既审计电子商务服务器也审计ERP应用
考题
虚拟监控文件夹特点不包括:()A、不必打开各单元关键词列表,通过监控文件夹就可以了解重点关键词的推广情况B、一个单元里面的关键词可以放进(映射到)多个监控文件夹,一个监控文件夹可以跨单元监控多个关键词C、对监控文件夹内关键词修改出价,对应单元内关键词也被修改D、监控文件夹内关键词被取消监控(移除),对应单元内关键词也被移除
考题
根据直属海事系统业务培训系列教材《设备运行监控》,从技术角度出发,以下不属于视频监控系统发展阶段分类的是()。A、第一代模拟视频监控系统(CCTV)B、第二代基于“PC+多媒体卡”数字视频监控系统(DVR)C、第三代完全基于IP网络视频监控系统(IPVS)D、第四代完全基于无线的视频监控系统(5GTV)
考题
一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()A、确定系统开发人员在适当系统安全措施方面是否接受过正规培训B、确定系统管理员是否因某种原因禁用了安全控制C、验证项目计划是否已对安全要求做出了正确规定D、验证安全控制是否基于已经无效的要求
考题
单选题一个IS审计师正为一个老客户制定审计计划。该审计师检查了一上午的审计计划,并发现之前的被用来检查该该公司网络和电子邮件系统是上一年新使用的,但是该计划并没有包括对电子商务web服务器的检查。公司的IT经理暗示今年该公司偏向集中审计新应用的企业资源计划(ERP)系统,该IS审计系统应当如何反应?()A
如IT经理所请求的,审计新ERP应用B
审计电子商务服务器,因为它去年没有被审计C
确定风险最高的系统,并基于该结果制定审计计划D
既审计电子商务服务器也审计ERP应用
考题
多选题你在创建一个Web页面。这个页面包含名为CustomerPart 和OrdersPart的两个Web部件。其中CustomerPart 包含一个显示客户的下拉列表; OrdersPart 包含显示一个指定客户订单信息的列表。现在,你需要在CustomerPart 和 OrdersPart直接创建一个静态连接。当用户在CustomerPart选择一个客户后,OrdersPart能够相应的显示这个客户的订单列表,下面哪四个操作你是必须做的?()A为OrdersPart增加ConnectionProvider属性.B为CustomerPart 增加ConnectionProvider 属性.C为CustomerPart 增加ConnectionConsumer属性.D为OrdersPart增加ConnectionConsumer属性.E增加 OrdersPart 和 CustomerPart 到WebParts目录.F增加OrdersPart 和 CustomerPart 到App_Code 目录.G在WebPartZone 的子标记StaticConnections里声明一个连接。H在WebPartManager的子标记StaticConnections里声明一个连接。I定义一个包含属性和方法的接口,用来在Web部件之间进行共享数据。
考题
单选题一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()A
确定系统开发人员在适当系统安全措施方面是否接受过正规培训B
确定系统管理员是否因某种原因禁用了安全控制C
验证项目计划是否已对安全要求做出了正确规定D
验证安全控制是否基于已经无效的要求
热门标签
最新试卷