网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
某金融服务公司有一个小规模的IT部门,其员工身兼多职。下面哪一个行为带来的风险最大?()
A
开发者在生产环境中升级代码
B
业务分析员编写相关需求并执行了功能测试
C
IT经理同时兼任系统管理员
D
DBA同时执行数据备份
参考答案
参考解析
解析:
如果开发人员能访问生产环境,则存在未经测试的代码会应用到生产环境中去的风险。在没有测试组的情况下,业务分析员经常做测试工作,是因为通过编写相关需求可以了解系统运行方面的详细信息。在一个小规模的团队当中,IT经理兼系统管理员是可以接受的,只要他不开发程序代码。选项D是不正确的,因为做备份是DBA的义务。
更多 “单选题某金融服务公司有一个小规模的IT部门,其员工身兼多职。下面哪一个行为带来的风险最大?()A 开发者在生产环境中升级代码B 业务分析员编写相关需求并执行了功能测试C IT经理同时兼任系统管理员D DBA同时执行数据备份” 相关考题
考题
下列有关白盒测试的叙述中,错误的是A) 白盒测试是在同时拥有源代码和可执行代码的情形下才可以进行的一种软件测试方法B) 白盒测试应该由开发人员实施,因为只有他们才能够访问测试执行所涉及的代码C) 即使对所有的源代码都进行了100%的逻辑覆盖测试,也不能保证程序中没有错误D) 软件测试人员制定测试计划的目的是想尽可能多地对源代码进行测试A.B.C.D.
考题
审计师在评审企业的系统开发测试策略。关于在测试过程中使用生产数据的陈述中,审计师会认为下面哪种陈述是最恰当的?()A、在生产数据被用于测试以前,高级IS和业务经理必须批准该行为B、只要将生产数据复制到一个安全的测试环境中,才可以被使用C、生产数据绝不能被使用。必须基于书面的测试用例文档来准备所有的测试数据D、签署了保密协议就可使用生产数据
考题
某金融服务公司有一个小规模的IT部门,其员工身兼多职。下面哪一个行为带来的风险最大?()A、开发者在生产环境中升级代码B、业务分析员编写相关需求并执行了功能测试C、IT经理同时兼任系统管理员D、DBA同时执行数据备份
考题
在中央信息技术小组的分析员和程序的帮助下,银行商业信贷部门开发了一个专家系统来分析新贷款业务的风险。信贷主管对此软件很满意,但内部审计师却发现缺少备份和恢复程序。那么最好将数据文件备份/恢复职责指派给()。A、商业信贷部门经理B、中央信息系统小组的分析员C、中央信息系统小组的程序员D、内部审计师
考题
使用DateCenter对PTN网元进行升级时,以下说法正确的是()A、升级过程主要分为:加载、分发、扩散、激活和提交B、对包加载升级,加载和激活步骤可设置在不同的升级任务中;对模拟包升级,任务中必须包含加载和激活步骤C、仅支持对同类网元进行多网元同时备份,非同类网元不支持多网元同时备份D、同一个网元,可以属于多个升级任务,这些任务可同时执行
考题
某网站在设计对经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在WED目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类拟问题,以下哪种测试方式是最佳的测试方法。()A、模糊测试B、源代码测试C、渗透测试D、软件功能测试
考题
关于对会计工作的主要任务下列说法最准确的是()A、推动会计电子化,组织测试、验收和上线。管理和维护会计系统业务运行参数。B、推动会计电子化,编写会计业务系统及相关金融产品业务需求,组织测试、验收和上线。管理和维护会计系统业务运行参数。C、推动会计电子化,编写会计业务系统及相关金融产品业务需求。管理和维护会计系统业务运行参数。D、推动会计电子化,编写会计业务系统及相关金融产品业务需求,组织测试、验收和上线。
考题
单选题市场部门的建议最终被接受了,市场部门的员工参加了一个课程学习使用主机报告生成器。不久,市场分析员发现下载数据到他们自己的微机上进行操作比直接在主机报告生成器上操作所有数据要更容易。一个分析员变得很擅长下载并且为其他员工写下载命令。当这个分析员离开公司去谋取一个更好的工作后,这个部门的问题最可能的原因是没有充分的()。A
文档B
数据备份C
程序测试D
防病毒软件
考题
单选题关于对会计工作的主要任务下列说法最准确的是()A
推动会计电子化,组织测试、验收和上线。管理和维护会计系统业务运行参数。B
推动会计电子化,编写会计业务系统及相关金融产品业务需求,组织测试、验收和上线。管理和维护会计系统业务运行参数。C
推动会计电子化,编写会计业务系统及相关金融产品业务需求。管理和维护会计系统业务运行参数。D
推动会计电子化,编写会计业务系统及相关金融产品业务需求,组织测试、验收和上线。
考题
单选题某网站在设计时经过了威胁建模和攻击面分析,在开发时要求程序员编写安全的代码,但是在部署时由于管理员将备份存放在Web目录下导致了攻击者可直接下载备份,为了发现系统中是否存在其他类似问题,一下那种测试方式是最佳的测试方法.()A
模糊测试B
源代码测试C
渗透测试D
软件功能测试
考题
单选题某金融服务公司有一个小规模的IT部门,其员工身兼多职。下面哪一个行为带来的风险最大?()A
开发者在生产环境中升级代码B
业务分析员编写相关需求并执行了功能测试C
IT经理同时兼任系统管理员D
DBA同时执行数据备份
考题
单选题审计师在评审企业的系统开发测试策略。关于在测试过程中使用生产数据的陈述中,审计师会认为下面哪种陈述是最恰当的?()A
在生产数据被用于测试以前,高级IS和业务经理必须批准该行为B
只要将生产数据复制到一个安全的测试环境中,才可以被使用C
生产数据绝不能被使用。必须基于书面的测试用例文档来准备所有的测试数据D
签署了保密协议就可使用生产数据
考题
单选题针对现金付款的控制测试程序,下列说法中,错误的是( )。A
询问相关业务部门的部门经理和财务经理其在日常现金付款业务中执行的内部控制,以确定其是否与被审计单位内部控制政策要求保持一致B
询问相关业务部门的部门经理和财务经理其在日常现金付款业务中执行的内部控制,以确定内部控制是否得到执行C
观察财务经理复核付款申请的过程,是否核对了付款申请的用途、金额及后附相关凭据,以及在核对无误后是否进行了签字确认D
重新核对经审批及复核的付款申请及其相关凭据,并检查是否经签字确认
考题
单选题系统管理员告知一台高度影响生产的服务器存在漏洞。供应商提供了针对该漏洞的最新升级,但升级后需要重启系统。系统管理员接下来应该怎么来处理该漏洞?()A
在实验环境测试升级,安排停机、打补丁、重启并监控过程中的任何变化。B
在实验环境测试升级,备份服务器,安排停机、打补丁、并监控过程中的任何变化C
在实验环境测试升级,备份服务器,安排停机、打补丁、重启并监控过程中的任何变化D
备份服务器,安排停机、打补丁、重启并监控过程中的任何变化
考题
单选题在中央信息技术小组的分析员和程序的帮助下,银行商业信贷部门开发了一个专家系统来分析新贷款业务的风险。信贷主管对此软件很满意,但内部审计师却发现缺少备份和恢复程序。那么最好将数据文件备份/恢复职责指派给()。A
商业信贷部门经理B
中央信息系统小组的分析员C
中央信息系统小组的程序员D
内部审计师
考题
单选题一般由会计主管兼任的岗位有()A
数据分析员B
系统管理员C
凭证输入员D
审核记账员
热门标签
最新试卷