网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
为了减少成本,一个保险公司对关键应用程序正在使用云计算技术,如下哪个选项是信息系统审计人员最关心的?()
A
在主要技术事故场景中恢复服务没有的能力
B
共享环境中的数据被其他公司访问
C
服务提供上没有把对事件进行调查包括在内
D
当供应商离开时,服务的长期稳定性
参考答案
参考解析
解析:
考虑到一个保险公司必须能够维护客户隐私和秘密,未被授权的信息访问和数据泄露是主要要关心的。在这个场景中,其他选项也是与云计算有关的风险,但是它们与隐私和机密信息的丢失是没有多大关联的。
更多 “单选题为了减少成本,一个保险公司对关键应用程序正在使用云计算技术,如下哪个选项是信息系统审计人员最关心的?()A 在主要技术事故场景中恢复服务没有的能力B 共享环境中的数据被其他公司访问C 服务提供上没有把对事件进行调查包括在内D 当供应商离开时,服务的长期稳定性” 相关考题
考题
以下哪个选项是使用单位的稽核人员参与系统需求分析的原因?()
A、稽核人员可提出控制需求以便事先设计在系统中B、稽核轨迹的建档C、为了执行同步计算机稽核,需预先设计欲植入的审计软件D、稽核人员负责检查信息系统的质量
考题
您正在编写一个使用独立存储来存储用户首选项的应用程序。该应用程序使用多个程序集。多位用户将在同一台计算机上使用此应用程序。您需要在仅供当前MicrosoftWindows标识和程序集所使用的独立存储区域中创建名为Preferences的目录。当前的用户的程集内建立Preferences的目录您应该使用哪个代码段?()
A.AB.BC.CD.D
考题
某内部审计小组正在实施一项尽职调查审计,以评估一项将要进行的并购业务。以下哪个选项将是公司合并或取得另一公司的最不正当理由?A.为了分散风险
B.为了响应政府政策
C.为了降低劳动成本
D.为了提高股票价格
考题
在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为?()A、通知管理层并评估没有涵盖所有系统的影响B、取消审计C、根据已存的灾难恢复计划完成系统审计D、延后审计知道所有的系统都被包含到灾难恢复计划中
考题
一个企业对于所有使用的数据通过协议正在采用由国外供应商提供的云架构。在这个项目中什么是审计人员最应该关注的?()A、私有数据可能被未被授权的用户访问B、访问云主机是通过远程访问方式完成的C、主机结构和设置是由供应商完成的D、单机验证被使用
考题
为了减少成本,一个保险公司对关键应用程序正在使用云计算技术,如下哪个选项是信息系统审计人员最关心的?()A、在主要技术事故场景中恢复服务没有的能力B、共享环境中的数据被其他公司访问C、服务提供上没有把对事件进行调查包括在内D、当供应商离开时,服务的长期稳定性
考题
评估一个正在进行的项目,信息系统审计员注意到,因为减少预期的利益及增加成本,这个业务需求不再有效。信息系统审计员应该建议()。A、项目不应该再继续B、业务需求应该更新并作相应的修正C、项目应该让赞助者重新批准D、项目应该完成,业务需求随后更新
考题
一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()A、已分析过项目的复杂性和风险B、已确定贯穿整个项目所需的资源C、项目交付文档已确定D、已签约的外包方合同
考题
为了确保审计资源给组织带来了最大的价值,通常的第一步是:()A、计划审计项目,并对每个审计项目的时间安排进行监督B、向信息系统审计师培训有关组织正在使用的最新技术C、在详细风险评估的基础上开展审计计划D、审计监督程序,并采取成本控制措施
考题
信息系统审计员发现企业对USB存储设备没有使用约束,也没有访问使用规定,对于系统审计员以下哪个选项是最好的推荐?()A、使用安全软件阻止USB端口的数据传输B、制定一个使用轻便移动设备的策略C、在数据传输时使用虚拟专用网络(VPN)以确保加密会话D、对所有机器禁止使用USB接口
考题
下列应用程序的说法正确的是:()。A、资源是在系统中正在运行的一个应用程序B、任务是在系统中正在运行的一个应用程序C、线程是在系统中正在运行的一个应用程序D、进程是在系统中正在运行的一个应用程序
考题
审计WEB服务器时,IS审计师应该关心个人通过哪个选项对保密信息进行未授权访问的风险?()A、通过网关接口(CGI)的脚本B、enterprise javA beans(EJB)C、小应用程序(Applet)D、WEB服务
考题
单选题一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()A
已分析过项目的复杂性和风险B
已确定贯穿整个项目所需的资源C
项目交付文档已确定D
已签约的外包方合同
考题
单选题审计WEB服务器时,IS审计师应该关心个人通过哪个选项对保密信息进行未授权访问的风险?()A
通过网关接口(CGI)的脚本B
enterprise javA beans(EJB)C
小应用程序(Applet)D
WEB服务
考题
单选题当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的?()A
DRP尚未经过测试B
新的团队成员都没有看到过DRPC
经理负责对DRP的最近的推出D
DRP的手册不是定时更新
考题
单选题一个企业对于所有使用的数据通过协议正在采用由国外供应商提供的云架构。在这个项目中什么是审计人员最应该关注的?()A
私有数据可能被未被授权的用户访问B
访问云主机是通过远程访问方式完成的C
主机结构和设置是由供应商完成的D
单机验证被使用
考题
单选题为了确保审计资源给组织带来了最大的价值,通常的第一步是:()A
计划审计项目,并对每个审计项目的时间安排进行监督B
向信息系统审计师培训有关组织正在使用的最新技术C
在详细风险评估的基础上开展审计计划D
审计监督程序,并采取成本控制措施
考题
单选题信息系统审计员发现企业对USB存储设备没有使用约束,也没有访问使用规定,对于系统审计员以下哪个选项是最好的推荐?()A
使用安全软件阻止USB端口的数据传输B
制定一个使用轻便移动设备的策略C
在数据传输时使用虚拟专用网络(VPN)以确保加密会话D
对所有机器禁止使用USB接口
热门标签
最新试卷