CISA綜合模擬題(二)

1、某系統(tǒng)實施后,發(fā)現(xiàn)處理交易速度慢,審 計師應(yīng)該審查?
2、物理設(shè)施,審計師最關(guān)注?
3、下面哪一項能夠最有效地確保只有適當?shù)?用戶才能進行薪資處理?
4、某IS審計師正在對某組織的系統(tǒng)進行實施 后審查,并發(fā)現(xiàn)了會計應(yīng)用內(nèi)部的輸出錯 誤。該IS審計師確定這是由輸入錯誤造成 的。該IS審計師應(yīng)當向管理層建議以下哪 一項控制?
5、在審查IT資源能力和性能的持續(xù)監(jiān)測流程 時,IS審計師應(yīng)當主要確保該流程重點關(guān) 注:
6、IT風險評估應(yīng)包括識別以下哪項?
7、下列哪一種滅火系統(tǒng)需要與自動開關(guān)組 合,才能在警報激活時切斷電源?
8、使電子商務(wù)應(yīng)用程序更強壯的最佳方法:
9、在災(zāi)難恢復審計過程中,某信息系統(tǒng)審計 師發(fā)現(xiàn)沒有進行業(yè)務(wù)影響分析,審計師需 首先開展哪項工作?
10、多個遠程用戶無法與安全的HTTP服務(wù)器通 信,最可能的原因是:
11、在對最近部署的應(yīng)用執(zhí)行實施審查過程 中,發(fā)現(xiàn)幾個事故被分配了錯誤的優(yōu)先 級,并因此未能符合服務(wù)等級協(xié)議(SLA) 的要求。以下哪一項最令人擔心?
12、下列哪一項能夠最有效地防止病毒進入局 域網(wǎng)中
13、懷疑一個用來處理數(shù)據(jù)的PC,被用于針對 財務(wù)部門的舞弊,應(yīng)首先向誰報告
14、IS審計師需驗證應(yīng)用發(fā)布后是否有完成實 施后審查流程的主要原因是什么?
15、在開發(fā)整個公司電子數(shù)據(jù)交換(EDI)項目 的過程中,必須完成下列那一項?
16、制訂業(yè)務(wù)連續(xù)性計劃的第一步,也是必不 可少的一步是:
17、在審查計算機處置流程時,IS審計師最擔 心以下哪項?
18、了解一個操作系統(tǒng)的安全配置的最佳方式 是:
19、組織要求密碼必須由數(shù)字、大小寫字母和 特殊字符組合,這是為了預(yù)防什么攻擊?
20、對于數(shù)據(jù)外包的第三方外包供應(yīng)商發(fā)生數(shù) 據(jù)泄露事件首先應(yīng)
21、審計目標應(yīng)如何決定?
22、銀行的自動柜員機(ATM)是一種專門用 于銷售點的終端,它:
23、在EFT系統(tǒng)實施時,審計師最關(guān)注?
24、對IS審計師而言,如果下列用戶組具有生 產(chǎn)數(shù)據(jù)庫的直接完全訪問權(quán)限,以下哪一 組最值得關(guān)注?
25、審查數(shù)據(jù)中心的滅火系統(tǒng)應(yīng)考慮
26、某衛(wèi)生保健組織的IS審計師正在檢討考慮 由其托管患者健康信息(PHI)的第三方云 提供商的合同條款和條件。以下哪一項合 同條款將成為客戶組織面臨的最大風險?
27、審計新應(yīng)用系統(tǒng)的持續(xù)運行計劃的最佳時 間是?
28、某組織實施了一個分布式會計系統(tǒng),IS審 計師正在進行實施后審查,以提供數(shù)據(jù)完 整性控制的鑒證。該審計師應(yīng)當首先執(zhí)行 以下哪一項?
29、在對醫(yī)療組織的受保護醫(yī)療信息(PHI)進行 IS風險評估時,IS審計師在與IS管理人員面 談。此次面談中的哪項發(fā)現(xiàn)最令I(lǐng)S審計師 關(guān)注?
30、在實施數(shù)據(jù)分類程序時,以下哪一項最重 要?
31、某IS審計師正在審查某組織的網(wǎng)絡(luò)操作中 心(N0C)o以下哪一項最受關(guān)注? 采用:
32、A公司計劃實施的系統(tǒng)所采用的技術(shù)不符合 公司IT策略。以下哪一項是最佳理由?
33、IS審計師檢查企業(yè)的生產(chǎn)環(huán)境中的主機和 客戶/服務(wù)器體系之后。發(fā)現(xiàn)的哪一種漏洞 或威脅需要特別關(guān)注?
34、在項目的問題(issues)管理過程中,將 出現(xiàn)下面哪類工作?
35、下列哪一項是用戶部門與程序變更相關(guān)的 最重要的職責
36、緊急情況下關(guān)閉電源的開關(guān)應(yīng)該:
37、項目收尾的目的是要確定:
38、在局域網(wǎng)絡(luò)(LAN)中安裝瘦客戶機(thin client)體系結(jié)構(gòu)的好處在于它可以:
39、因為IS審計團隊資源限制,原批準的審計 計劃無法實施。假定己通過審計報告通報 情況,最可接受的做法是哪一項?
40、企業(yè)目前用磁帶備份數(shù)據(jù),使用每周一次 全備份、每日一次增量備份的策略。最 近,企業(yè)領(lǐng)導把磁帶備份流程中增加了向 磁盤備份的步驟。這種做法之所以恰當, 是因為:
41、計算機房中安裝了一套火警系統(tǒng),火警控 制面板的最有效放置是位于:
42、對一個應(yīng)用系統(tǒng)進行審計,下面哪種情況 會損害審計人員的獨立性?
43、在某醫(yī)院中,醫(yī)務(wù)人員攜帶存有病人健康 狀況數(shù)據(jù)的手持式電腦。這些手持式電腦 與可從醫(yī)院數(shù)據(jù)庫傳輸數(shù)據(jù)的PC同步。以 下哪項措施最重要?
44、某個大型組織正在對下一年度的IT項目進行 優(yōu)先級排序。排序的依據(jù)應(yīng)該:
45、檢查入侵監(jiān)測系統(tǒng)(IDS)時,IS審計師最關(guān) 注的內(nèi)容是:
46、以下那個指標最適合衡量數(shù)據(jù)恢復策略:
47、某IS審計師正在審查某家制造公司,并發(fā) 現(xiàn)遠程站點的主機用戶通過Telnet經(jīng)互聯(lián) 網(wǎng)連接到總部的主機上。以下哪一項是確 保安全控制適當?shù)淖罴呀ㄗh?
48、某IS審計師發(fā)現(xiàn),某公司的災(zāi)難恢復計劃 (DRP)不包含托管在云端的某關(guān)鍵應(yīng)用。 管理層答復稱,由云供應(yīng)商負責災(zāi)難恢復 (DR)和DR相關(guān)測試。IS審計師應(yīng)采取的下 一步行動是什么?
49、某業(yè)務(wù)單位已選用新的會計應(yīng)用,但并未 在選擇流程中提前咨詢IT部門。主要風險 是:
50、若要開發(fā)一個應(yīng)用于整個公司的系統(tǒng),最 適合總體負責該項目的角色是:
51、原型法作為一種系統(tǒng)軟件開發(fā)方法其主要 好處是什么?
52、某IS審計師正在為公司審查啟用安全套接 字層(SSL)的網(wǎng)站。以下哪一項風險最 局?
53、業(yè)務(wù)連續(xù)性和災(zāi)難恢復計劃中的首要目 的?
54、一家公司很多筆記本用戶,為了防止病毒 在公司內(nèi)網(wǎng)上傳播,審計師建議采用哪種 方式最佳:
55、在采用一個中間件在局域網(wǎng)服務(wù)器與大型 機之間傳輸數(shù)據(jù)時,信息系統(tǒng)審計師最應(yīng) 該考慮的是:
56、代碼在生產(chǎn)發(fā)布時被錯誤地移除,其后繞 過正常的變更程序,被轉(zhuǎn)入生產(chǎn)環(huán)境。對 執(zhí)行實施后審查的IS審計師而言,以下哪 一項最值得關(guān)注?
57、哪一項評估保護公司網(wǎng)絡(luò)中的信息安全所 必需的安全級別
58、事件管理的主要目標是:
59、當評估企業(yè)的異地存儲中心時,信息系統(tǒng) 審計師最為關(guān)注哪一項
60、雙方公司互不認識下,第一次如何建立公 鑰體系的真實性?
61、在制定業(yè)務(wù)連續(xù)性計劃(BCP)方面,以 下哪一個利益方最重要?
62、一個公司對員工的商務(wù)智能手機實施收回 并利用
63、對IS審計師而言,驗證關(guān)鍵生產(chǎn)服務(wù)器是 否在運行供應(yīng)商發(fā)布的最新安全更新的最 佳途徑是以下哪一項?
64、IS審計章程的主要目的是:
65、可用性最好的網(wǎng)絡(luò)結(jié)構(gòu)是:
66、銀行客戶的密碼丟失后,應(yīng)該采取何種措 施發(fā)放PIN:
67、審查防火墻訪問控制列表時,審計師發(fā)現(xiàn) 哪種情況是有最大問題的:
68、在提議的企業(yè)資源規(guī)劃(ERP)系統(tǒng)的需求定 義階段,項目發(fā)起人要求連接采購與應(yīng)付 賬款模塊。最好執(zhí)行以下哪一種測試方 法?
69、在確定IT政策是否很好的適應(yīng)業(yè)務(wù)需求時, 以下哪一項是最關(guān)鍵的證據(jù)?
70、防止筆記本電腦丟失后導致的信息泄漏的 最好方法是:
71、某小型公司無法隔離開發(fā)流程與變更控制 職能之間的職責。確保經(jīng)過測試的代碼與 轉(zhuǎn)入生產(chǎn)的代碼完全一樣的最佳途徑是什 么?
72、定義一個標準程序,來對比源代碼和目標 代碼的區(qū)別,屬于:
73、鏡像磁盤(mirrored disks)的使用:
74、以下哪一項是計劃評審技術(shù)(PERT)相比其 它方法的優(yōu)點?與其它方法相比:
75、從風險管理的角度,部署龐大且復雜的仃基 礎(chǔ)架構(gòu),哪種方法最好:
76、應(yīng)該實施哪一項控制措施使系統(tǒng)維護停機 時間可降至最低?
77、以下哪一項控制最能防止互聯(lián)網(wǎng)嗅探器 (Internet sniffer)進行重放攻擊:
78、某新業(yè)務(wù)需求要求變更數(shù)據(jù)庫供應(yīng)商。關(guān) 于此項實施,IS審計師應(yīng)當主要檢查以下 哪個領(lǐng)域?
79、以下哪一項是使用秘密密鑰型加密的優(yōu) 勢?
80、以下哪一項是最好地定義了 IT戰(zhàn)略委員會的 職能?
81、固有風險評級通過對威脅或漏洞的影響及 可能性評估,威脅或漏洞發(fā)生在:
82、某IS審計師發(fā)現(xiàn),用戶偶爾地被授權(quán)作更 改系統(tǒng)數(shù)據(jù)。這種系統(tǒng)訪問權(quán)限提升不符 合公司政策,但對業(yè)務(wù)經(jīng)營的平穩(wěn)運轉(zhuǎn)是 有必要的。該IS審計師最有可能建議采取 以下哪一種控制來長期解決這一問題?
83、一個機房使用的門禁記錄顯示,進來的人 比出去的人多,可以使用以下哪項應(yīng)對措 施?
84、IS審計師正在審查某組織的人力資源(HR) 數(shù)據(jù)庫的實施情況。IS審計師發(fā)現(xiàn):為獲得 高可用性而群集數(shù)據(jù)庫服務(wù)器,所有默認數(shù) 據(jù)庫帳戶己刪除,并且已保留數(shù)據(jù)庫審計 日志并每周審查一次。為確保適當保護數(shù) 據(jù)庫的安全,IS審計師還應(yīng)檢查哪些其他 領(lǐng)域?
85、組織在災(zāi)難恢復計劃(DRP)時,有多種 不同的備份數(shù)據(jù)恢復方案可供選擇,最需 要參考的指標是:
86、下列哪一項是由拒絕服務(wù)攻擊(denial-of-service attacks)導致的最大風險?
87、安裝數(shù)據(jù)泄漏防護(DLP)軟件的主要目的 是控制以下哪一項?
88、使用EXCEL計算項目成本時,將每個成本 類別的總計錄入到工作成本表時,下列哪 一種方法能最好地確保數(shù)據(jù)輸入的準確 性?
89、關(guān)于能力管理的說法不正確的有:
90、在準備支持電子數(shù)據(jù)倉庫解決方案的業(yè)務(wù) 案例時,以下哪一項在協(xié)助管理層進行決 策的流程中最重要?
91、在提交了審計報告之前,審計經(jīng)理發(fā)現(xiàn)在 審計過程中忽略了某項證據(jù),該證據(jù)表明 過程控制失敗了,這可能與審計結(jié)論互相 矛盾,以下哪一樣風險受這一疏忽的影響 最大?
92、下列哪種做法將最能確保具有永久重要性 的歸檔電子資料,多年后還能隨時查詢?
93、在共享的處理環(huán)境中,最大的挑戰(zhàn)是:
94、在實施數(shù)據(jù)分類等程序時,以下哪一項最 重要?
95、對于評估業(yè)務(wù)連續(xù)性計劃的有效性最好方 法是審查:
96、項目籌備委員會的主要負責人應(yīng)該是?
97、防止服務(wù)器受到暴力破解攻擊(brute force attack)的最有效方法是:
98、IS審計師要評估預(yù)防性維護程序的有效 性,最有幫助的是:
99、某組織正在審查其與云計算提供商之間的 合同。該組織想要從合同中刪除鎖定條款 的原因是以下哪一項?
100、某IS審計師發(fā)現(xiàn),實施了未經(jīng)督導委員會 批準的多個基于IT的項目。該IS審計師最需 要關(guān)注什么?
更多問卷 復制此問卷