第41題
大型組織一般都有自己的電信網(wǎng)絡(luò)來傳送和接收聲音、數(shù)據(jù)和圖像。然而,小型組織不可能投資建設(shè)自己的網(wǎng)絡(luò),他們通常使用的是______。
a.公用交換線路
b.快速分組交換機
c.標(biāo)準(zhǔn)電子郵件系統(tǒng)
d.因特網(wǎng)
【正確答案】:A
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 公司使用公共交換線路作為傳輸基礎(chǔ),這是低數(shù)據(jù)量用戶之間進行通信的最合理成本方式。選項(b)不正確,因為快速分組交換機接收來自不同設(shè)備的數(shù)據(jù),將數(shù)據(jù)分割成包,然后將其通過網(wǎng)絡(luò)傳輸?shù)侥康亩恕9步粨Q線路由電信公司和其他自己擁有網(wǎng)絡(luò)的大公司進行安裝。選項(c)不正確,因為電子郵件沒有進行語音和數(shù)據(jù)傳輸?shù)哪芰。選項(d)不正確,因為因特網(wǎng)不提供電話連接。
第42題
下面______是關(guān)于安全邊界控制的例子。
a.補丁和探測器
b.圍墻和防火墻
c.標(biāo)記和標(biāo)簽
d.加密和智能卡
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 防火墻是邏輯訪問控制的例子,而圍墻提供了一個物理安全和邊界訪問控制。當(dāng)這兩種控制結(jié)合在一起時,它們提供了一個完整的邊界控制。通過限制訪問主機系統(tǒng)和服務(wù),防火墻提供了一個必要的防護邊界以防止攻擊,從而提供物理安全邊界控制。類似的,邊界圍墻為一個設(shè)施或建筑物提供了一個物理安全邊界控制。探測器是一個設(shè)備,用來收集系統(tǒng)和用戶的信息。 補丁是對軟件進行的修改,修改計算機上操作應(yīng)用系統(tǒng)的錯誤,補丁通常由軟件供應(yīng)商提供。標(biāo)記和標(biāo)簽用于訪問控制。加密和智能卡用于用戶身份和驗證機制。
第43題
計算機操作員將打印報告分發(fā)給用戶前,將復(fù)印件的最后一頁拿走了。操作員將這張記有公司庫存周轉(zhuǎn)匯總信息的記錄給了公司的競爭者。最好的糾正措施是______。
a.保留控制
b.假脫機打印控制
c.分發(fā)日志
d.工作結(jié)束標(biāo)記
【正確答案】:D
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 使用工作結(jié)束標(biāo)記來標(biāo)記打印輸出的最后一頁,可以控制部門員工和用戶驗證他們已經(jīng)收到了完整的報告,并且在沒有收到完整的報告時采取適當(dāng)?shù)男袆印_x項(a)不正確,因為保留控制是在輸出數(shù)據(jù)的使用壽命結(jié)束時收集和銷毀輸出數(shù)據(jù)的活動。選項(b)不正確,因為假脫機打印控制是防止在打印輸出數(shù)據(jù)等候打印時對其訪問的磁盤備份。選項(c)不正確,因為分發(fā)控制是對將整個報告?zhèn)鬟f給經(jīng)過授權(quán)的用戶的方式進行管理。
第44題
屏蔽子網(wǎng)防火墻用來作為______。
a.快速分組網(wǎng)絡(luò)
b.數(shù)字網(wǎng)絡(luò)
c.邊界網(wǎng)絡(luò)
d.寬帶網(wǎng)絡(luò)
【正確答案】:C
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 屏蔽子網(wǎng)防火墻用來作為邊界網(wǎng)絡(luò)。假如防火墻受到了攻擊,攻擊者被限制在邊界網(wǎng)絡(luò),所以不會對內(nèi)部網(wǎng)絡(luò)造成攻擊。
第45題
一個消費品生產(chǎn)公司規(guī)定只向經(jīng)過認(rèn)可的供應(yīng)商購買計算機軟件,同時公司也禁止員工在公司計算機上安裝盜版軟件。為了減少公司任何一個系統(tǒng)感染病毒的可能性,公司還應(yīng)當(dāng)______。
a.用正版軟件恢復(fù)受感染系統(tǒng)
b.從源代碼備份中重新編譯受感染程序
c.建立程序變更控制流程
d.在一臺獨立的計算機上測試所有新軟件
【正確答案】:D
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 從經(jīng)過認(rèn)可的來源獲得的軟件應(yīng)該在獨立的環(huán)境下進行測試,因為即使是軟件供應(yīng)商提供的軟件也可能感染病毒。選項(a)不正確,假如病毒感染了系統(tǒng),公司應(yīng)該用正版軟件恢復(fù)系統(tǒng),但是這個程序不會減少系統(tǒng)最初被病毒感染的可能性。選項(b)不正確,假如病毒感染了公司編寫的程序,應(yīng)該重新利用源代碼備份重新編譯程序,但是這個程序不會減少系統(tǒng)最初被病毒感染的可能性。選項(c)不正確,建立程序變更控制流程是好的做法,但是這個程序不會減少系統(tǒng)最初被感染的可能性。
第46題
計算機服務(wù)中心的用戶關(guān)注的一個問題就是,一個公司的交易數(shù)據(jù)可能會偶然用來更新另一個公司的主文件。下面______種檢查能夠最好地確保更新過程中主文件的完整性。
a.輸入的完整性,例如計算機序列檢查
b.正確的主文件,例如標(biāo)題標(biāo)簽
c.輸入的準(zhǔn)確性,例如明細(xì)報告檢查
d.文件維護的準(zhǔn)確性,例如例外報告審查
【正確答案】:B
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 標(biāo)題標(biāo)簽可以提醒計算機操作員所加載文件的內(nèi)容,在處理開始前需要進行確認(rèn)。選項(a)不正確,因為進行這樣的檢查是確保有了預(yù)先分配的編號順序,在輸入數(shù)據(jù)中就沒有丟失記錄。選項(c)不正確,因為這會檢查輸入內(nèi)容的詳細(xì)信息,它不會驗證更新事務(wù)所屬主文件被更新的公司。選項(d)不正確,因為報告可以提供更新事務(wù)中發(fā)生的例外情況信息,在處理完成前需要進一步采取行動。
第47題
在計算機中央處理器與外部存儲設(shè)備間傳送數(shù)據(jù)是下面______程序的功能。
a.應(yīng)用程序
b.實用程序
c.操作系統(tǒng)
d.通信系統(tǒng)
【正確答案】:C
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 這是操作系統(tǒng)許多功能中的一個,操作系統(tǒng)是計算機的大腦。主要功能是輸入/輸出控制、內(nèi)存管理和處理管理。選項(a)不正確,因為應(yīng)用程序可以傳送數(shù)據(jù),但是這通常是通過操作系統(tǒng)來進行的。選項(b)不正確,因為實用程序很少處理數(shù)據(jù)。選項(d)不正確,因為通信系統(tǒng)太廣泛了。
第48題
在數(shù)據(jù)字典中增加或更新文件項的能力應(yīng)該限制在______。
a.數(shù)據(jù)庫管理員
b.系統(tǒng)程序員
c.系統(tǒng)庫
d.應(yīng)用程序員
【正確答案】:A
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 數(shù)據(jù)庫管理員必須通過訪問控制來確保文件的完整性,盡管只擁有只讀權(quán)限,但這對應(yīng)用系統(tǒng)的開發(fā)和維護很重要。數(shù)據(jù)庫管理員負(fù)責(zé)在數(shù)據(jù)字典中增加或更新數(shù)據(jù)項。選項(b),(c)和(d)不正確,這些人都不需要在數(shù)據(jù)字典中增加或更新數(shù)據(jù)項。
第49題
數(shù)據(jù)安全管理員負(fù)責(zé)______。
a.規(guī)劃和管理所有數(shù)據(jù)資源需求
b.確保共享數(shù)據(jù)環(huán)境中的數(shù)據(jù)完整性
c.確定和監(jiān)控數(shù)據(jù)訪問控制
d.任何時候任何地方用戶需要的數(shù)據(jù)都可以得到
【正確答案】:C
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 數(shù)據(jù)安全管理員負(fù)責(zé)確定和監(jiān)控數(shù)據(jù)訪問控制。選項(a)不正確,因為數(shù)據(jù)庫管理員負(fù)責(zé)規(guī)劃和管理所有數(shù)據(jù)資源需求。選項(b)不正確,因為數(shù)據(jù)庫管理員負(fù)責(zé)確保共享數(shù)據(jù)環(huán)境中的數(shù)據(jù)完整性。選項(d)不正確,因為讓用戶在任何時候任何地方得到需要的數(shù)據(jù)是數(shù)據(jù)庫管理員的責(zé)任。
第50題
下面______通常是安全軟件的功能。
a.驗證用戶身份和控制信息資源訪問
b.記錄計算機系統(tǒng)活動,包括每個活動開始時間和每個文件被訪問的時間
c.顯示終端鍵盤輸入的數(shù)據(jù)
d.記錄和監(jiān)控程序源代碼和目標(biāo)代碼文件的變更
【正確答案】:A
【本題分?jǐn)?shù)】:1.0分
【答案解析】
[分析] 驗證用戶身份和控制信息資源訪問是安全軟件的主要功能。選項(b)不正確,因為計算機活動在操作系統(tǒng)日志中記錄,包括每個程序的開始時間、訪問的文件、每個程序的結(jié)束時間。選項(c)不正確,因為硬件監(jiān)視器顯示在終端鍵盤上輸入的數(shù)據(jù)。選項(d)不正確,因為記錄和監(jiān)控程序源代碼和目標(biāo)代碼的變更是源代碼庫維護軟件的功能。
國際注冊內(nèi)部審計師CIA考試應(yīng)試指南:《 .. 定價:¥35 優(yōu)惠價:¥35.0 更多書籍 | |
國際注冊內(nèi)部審計師CIA考試應(yīng)試指南:內(nèi) .. 定價:¥60 優(yōu)惠價:¥60.0 更多書籍 |