1. 因?yàn)榈卿浵到y(tǒng)的過程較瑣碎枯燥,用戶經(jīng)常把登錄序列保存在個(gè)人電腦里,以待進(jìn)入主機(jī)設(shè)施時(shí)再調(diào)用。這一做法的風(fēng)險(xiǎn)是:
A.個(gè)人電腦上的敏感資料更易于泄露。
B.任何能訪問個(gè)人電腦的人也能訪問主機(jī)。
C.數(shù)據(jù)文件備份程序的有效性將被削弱。
D.未經(jīng)充分訓(xùn)練的用戶會犯更多的錯(cuò)誤。
[答案]B
解題思路:
A.不正確。主機(jī)登錄序列和個(gè)人電腦上的敏感資料的安全性無關(guān)。
B.正確。由于主機(jī)登錄序列保存在個(gè)人電腦里,任何能訪問個(gè)人電腦的人也能利用該序列來訪問主機(jī)。
C.不正確。主機(jī)登錄序列和數(shù)據(jù)文件備份程序的有效性無關(guān)。
D.不正確。與此相反,把登錄序列保存在個(gè)人電腦里可以簡化登錄系統(tǒng)的過程,使未經(jīng)充分訓(xùn)練
3. 某不動產(chǎn)經(jīng)紀(jì)公司正遷入一座裝有足夠電話線路的大樓。公司考慮安裝一套內(nèi)部數(shù)字交換系統(tǒng)(PBX),來連接公司計(jì)算機(jī)與其它辦公設(shè)備(如復(fù)印機(jī)、打印機(jī)及傳真機(jī)等)。在該網(wǎng)絡(luò)中使用PBX系統(tǒng)的局限性是:
A.公司將依賴外人來維護(hù)系統(tǒng)。
B.系統(tǒng)不能輕松地處理大容量數(shù)據(jù)。
C.同軸電纜線必須裝遍整幢大樓。
D.難以對辦公設(shè)備進(jìn)行重新布置,且花費(fèi)甚大。
[答案]B
解題思路:
A.不正確。內(nèi)部數(shù)字交換系統(tǒng)(PBX)可由公司自行維護(hù)。
B.正確。相對于以太網(wǎng)等專用數(shù)字線路,電話線路的數(shù)字帶寬有限,不能輕松地傳輸大容量數(shù)據(jù)。
5. 某總部位于紐約的大型連鎖超市公司一直通過租用衛(wèi)星線路來保持總部和遍布全球的各個(gè)超市之間的信息交換,這些信息包括采購成本等敏感信息。現(xiàn)在,為了節(jié)省通訊費(fèi)用,公司管理層考慮采用因特網(wǎng)來代替衛(wèi)星線路。此時(shí)最適合采用的技術(shù)是:
A.VLAN(虛擬局域網(wǎng):virtual local area network)
B.PBX(專用分組交換機(jī):private branch exchanges)
C.VPN(虛擬專用網(wǎng):virtual private network)
D.VAN(增值網(wǎng):value added network)
[答案]C 解題思路:
A.不正確。虛擬局域網(wǎng)是一種將物理上互連的網(wǎng)絡(luò)在邏輯上隔離成不同網(wǎng)段的技術(shù),可以提高網(wǎng)絡(luò)的安全性。
B.不正確。專用分組交換機(jī)(PBX)使用專用電話線在辦公室間傳輸電話、傳真。
C.正確。虛擬專用網(wǎng)利用數(shù)據(jù)包封裝和加密等技術(shù),可以在公用交換網(wǎng)絡(luò)上建立一個(gè)“虛擬”的專用網(wǎng)絡(luò),既具備私有網(wǎng)絡(luò)的安全性,又具有公用網(wǎng)絡(luò)的經(jīng)濟(jì)性。
D.不正確。增值網(wǎng)通;谧庥镁路而不是因特網(wǎng)。
6. 以下哪項(xiàng)措施能夠控制對多余的電腦設(shè)備的低效使用?
A.應(yīng)急計(jì)劃
B.系統(tǒng)可行性研究
C.能力計(jì)劃
D.例外報(bào)告
[答案]C
解題思路:
A.不正確。應(yīng)急計(jì)劃可以保證在系統(tǒng)出現(xiàn)緊急故障時(shí)能在有效時(shí)間內(nèi)恢復(fù)運(yùn)行。
B.不正確。系統(tǒng)可行性研究確保系統(tǒng)能實(shí)現(xiàn)預(yù)定的功能和性能指標(biāo)。
C.正確。能力計(jì)劃包括系統(tǒng)能力的設(shè)計(jì)目標(biāo)、現(xiàn)有的設(shè)備能力清單以及對未來需求的預(yù)測,它能夠控制對多余的電腦設(shè)備的低效使用。
D.不正確。例外報(bào)告可以將特殊問題突出顯示,以引起相關(guān)部門的注意。
7. 傳統(tǒng)的信息系統(tǒng)開發(fā)和運(yùn)行包括四個(gè)功能區(qū)域。系統(tǒng)分析功能主要是分析和設(shè)計(jì)系統(tǒng)以滿足組織的需求;編程功能主要負(fù)責(zé)設(shè)計(jì)、編碼、測試和調(diào)試程序來具體實(shí)現(xiàn)系統(tǒng)分析所提出的系統(tǒng)功能;計(jì)算機(jī)運(yùn)行功能主要負(fù)責(zé)數(shù)據(jù)準(zhǔn)備、作業(yè)管理和系統(tǒng)維護(hù);用戶功能主要為系統(tǒng)提供輸入和接收輸出。這四項(xiàng)功能中的哪一項(xiàng)功能在終端用戶開發(fā)(EUC)環(huán)境下中經(jīng)常被忽視?
A.系統(tǒng)分析功能
B.編程功能
C.運(yùn)行功能
D.用戶功能
[答案]A
解題思路:
A.正確。終端用戶開發(fā)(EUC)的目標(biāo)通常是以最快速度開發(fā)出能滿足局部需求的程序,因此經(jīng)常難以進(jìn)行全面的系統(tǒng)分析。
B.不正確。終端用戶開發(fā)(EUC)環(huán)境對編程功能的要求和傳統(tǒng)的信息系統(tǒng)開發(fā)環(huán)境沒有區(qū)別。
C不正確。終端用戶開發(fā)(EUC)環(huán)境對運(yùn)行功能的要求和傳統(tǒng)的信息系統(tǒng)開發(fā)環(huán)境沒有區(qū)別。
D.不正確。終端用戶開發(fā)(EUC)環(huán)境對用戶功能的要求和傳統(tǒng)的信息系統(tǒng)開發(fā)環(huán)境沒有區(qū)別。
8. 在一個(gè)系統(tǒng)或商業(yè)領(lǐng)域中顯示數(shù)據(jù)的流動和轉(zhuǎn)換的圖形標(biāo)志稱為:
A.活動圖。
B.程序結(jié)構(gòu)圖。
C.概念數(shù)據(jù)模型。
D.數(shù)據(jù)流程圖。
[答案]D
解題思路:
A.不正確;顒訄D是描述業(yè)務(wù)的操作流程。
B.不正確。程序結(jié)構(gòu)圖描述程序的結(jié)構(gòu)化設(shè)計(jì)。
C.不正確。概念數(shù)據(jù)模型對現(xiàn)實(shí)數(shù)據(jù)進(jìn)行抽象,使其更便于計(jì)算機(jī)表示和處理。
D.正確。數(shù)據(jù)流程圖描述數(shù)據(jù)流入、流出一個(gè)系統(tǒng)和在系統(tǒng)內(nèi)被轉(zhuǎn)換的過程。
9. 一種可以防止使用工具程序?yàn)g覽網(wǎng)絡(luò)中合法用戶口令文件的控制是:
A.內(nèi)部加密的口令。
B.口令層次。
C.登錄口令。
D.對等網(wǎng)。
[答案]A
解題思路:
A.正確。對于內(nèi)部加密口令,即使攻擊者竊取了口令文件,也不能獲得口令。
B.不正確?诹顚哟慰梢栽黾臃鞘跈(quán)訪問的難度,但不能防止工具程序?qū)W(wǎng)絡(luò)中合法用戶口令文件的瀏覽。
C.不正確。登錄口令可以防止對系統(tǒng)的非授權(quán)訪問,但不能防止工具程序?qū)W(wǎng)絡(luò)中合法用戶口令文件的瀏覽。
D.不正確。對等網(wǎng)對于防止利用工具程序?yàn)g覽口令文件沒有幫助。
10. 某一種密鑰系統(tǒng)有兩個(gè)密鑰,一個(gè)密鑰是公開的、用于信息加密,另一個(gè)密鑰只有信息接受方掌握、用于解密,這種密鑰系統(tǒng)是:
A.RSA算法。
B.數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)。
C.調(diào)制解調(diào)器。
D.密碼鎖。
[答案]A
解題思路:
A.正確。RSA是一種非對稱加密算法。
B.不正確。DES是一種對稱加密算法。
C.不正確。調(diào)制解調(diào)是一種“模擬-數(shù)字”轉(zhuǎn)換的方法,不是非對稱加密算法。
D.不正確。密碼鎖通常采用序列密碼算法,不是非對稱加密算法
國際注冊內(nèi)部審計(jì)師CIA考試應(yīng)試指南:《 .. 定價(jià):¥35 優(yōu)惠價(jià):¥35.0 更多書籍 | |
國際注冊內(nèi)部審計(jì)師CIA考試應(yīng)試指南:內(nèi) .. 定價(jià):¥60 優(yōu)惠價(jià):¥60.0 更多書籍 |