CISP/CISA 每日一题 11

CISA 每日一题(答)

一个合理建造的数据仓库应当支持下列三种基本的查询格式:

1、向上溯源和向下溯源——向上溯源是对数据进行总计;向下溯源是将数据进行细化;

2、交叉溯源——通过通用属性访问数据仓库中内容有交叉的信息

3、历史分析——数据仓库应当储存具有时间变量的数据,支持数据历史分析   IT 服务包括: 信息系统运行、IT 服务和信息系统管理,以及负责支持的群体

CISSP每日一题

以下哪项技术描述了在单个计算机系统中使用多个处理器来增加计算机应用环境中的计算性能?

A. 流水线

B. 多任务

C. 多道程序设计

D. 多重处理

Answer: D Multiprocessingis an organizational technique in which a number of processor units areemployed in a single computer system to increase the performance of the systemin its application environment above the performance of a single processor ofthe same kind. In order to cooperate on a single application or class ofapplications, the processors share a common resource. Usually this resource isprimary memory, and the multiprocessor is called a primary memorymultiprocessor. A system in which each processor has a private (local) mainmemory and shares secondary (global) memory with the others is a secondarymemory multiprocessor, sometimes called a multicomputer system because of thelooser coupling between processors. The more common multiprocessor systemsincorporate only processors of the same type and performance and thus arecalled homogeneous multiprocessors; however, heterogeneous multiprocessors arealso employed. A special case is the attached processor, in which a secondprocessor module is attached to a first processor in a closely coupled fashionso that the first can perform input/output and operating system functions,enabling the attached processor to concentrate on the application workload.

CISA每日一题

针对正在考虑购置的新应用程序软件包,IS审计师评估其控制规范的最佳时间是在:

A .内部实验测试阶段。

B .测试和用户接受之前。

C .需求收集期间。

D .可行性研究阶段。

答案:C IS审计师的最佳参与时间是在应用程序软件开发或购置的需求定义开始之时。这是审查供应商及其产品的最好机会。后期参与(如在测试或接受阶段)会导致资源限制,妨碍完整评估。IS审计师的早期参与也会最大程度地减少对给定解决方案的业务承诺需求,其随着流程的继续可能会难以克服。但是,在可行性分析阶段评估控制可能还为时过早。

CISP每日一题

审核在实施审核时,所使用的检查表不包括的内容有?

A.审核依据

B.审核证据记录

C.审核发现

D.数据收集方法和工具

【答案】 C

时间: 2024-10-13 13:04:14

CISP/CISA 每日一题 11的相关文章

CISP/CISA 每日一题 七

CISA 每日一题(答) 确保只有恰当授权的出站交易才能被处理,控制目的: 1.出站交易是基于授权而被启动: 2.出站交易包含了唯一的预先授权的交易类型: 3.出站交易只能被发送到合法的商业伙伴那里. EDI 的审计,信息系统审计师必须评价: 1.Internet 加密处理,保证交易的可靠性.完整性.机密性和交易无否定性: 2.更新应用前进行编辑检查,鉴别错误的.不寻常的或无效的交易: 3.执行附加的计算机化检查,评价交易的合理性和有效性 4.确保每个进站交易都被日志文件记录下来: 5.对接收交

CISP/CISA 每日一题 六

CISA 每日一题(答) 采用电子数据交换 EDI 的好处: 1.较少的书面工作: 2.较少的信息交换错误: 3.改善了数据库到数据库.公司到公司的信息流: 4.没有多余的数据重新键入: 5.较少的通讯延迟: 6.改善了计价和支付处理. EDI 的安全风险: 1.对电子交易的未授权访问: 2.在应用控制建立之前或之后对交易的删除和修改: 3.EDI 传输的遗失或重复: 4.在第三方处理的过程中 EDI 交易机密性的丧失和不适当的发送. 双SSP每日一题 Kerberos使用对称密钥加密,在网络上

CISP/CISA 每日一题 16

CISA 每日一题(答) 作业调度软件的优点: 1.作业信息仅需建立一次,减少错误发生概率: 2.可定义作业间的依赖关系,当某一项作业失败时,依赖于该作业的后续作业就不会被执行: 3.所有成功或失败的作业均被记录: 4.对操作员的依赖程度降低: 5.能对生产数据的访问提供安全 应该记录的日志错误有: 1.程序错误 2.系统错误 3.操作员错误 4.远程通讯错误 5.硬件错误 CISSP每日一题 对于应用程序安全计划在组织内是有效的,最关键的是: A. 确定监管和合规要求. B. 教育软件开发组织

CISP/CISA 每日一题 15

CISA 每日一题(答) 作业记帐: 监控和记录信息系统资源的使用,这些信息可被信息系统审计师用来执行: 1.将资源使用和相关用户挂钩以便实行计费: 2.通过改变系统软件的默认设置来最优化硬件性能 作业调度: 是信息系统部门的主要功能.调度表包括必须执行的作业.作业执行的顺序和引起程序运行的条件,包括对低优先级作业的安排.调度表提供了一种将用户要求保持在一个便于管理的级别上的手段,同时允许非预期的或 临时请求的作业得到处理而不产生不必要的延迟 CISSP每日一题 哪项安全模型在政府和军方应用中用

CISP/CISA 每日一题 21

CISSP 每日一题(答)What is the term that identifies data ona disk after the data has supposedly been erased? Dataremanence What are the steps of a patch management program? Evaluate,test, apply, and audit patches What can be used to verify patches havebeen

cisa每日一题

7月17日国盟CISM每日一题In order to highlight to management the importance of network security, the security manager should FIRST: A. develop a security architecture. B. install a network intrusion detection system (NIDS) and prepare a list of attacks. C. dev

每日一题11:替换字符串中的空格

用指定的字符或字符串替换某个字符串中出现的所有空格,当用字符替换字符是,自然是很简单的,但是当使用字符串替换字符时,如果还是从前往后遍历,遇到指定字符就将其后所有字符往后移出足够空间的话,当字符串中的空格很多时,反复的移动字符会带来性能上的损失.但是如果是从后往前遍历呢?可以先遍历一次原字符串,得到字符串中空格的个数,然后就可以计算出实际需要的空间,再假设原字符串所在缓冲区有足够空间(否则新建一个缓冲区从前往后遍历就行了,这里说的是在不新建缓冲区的情况下做这件事),那么就可以计算出每个字符最后的

java面试每日一题11

题目:求1+2!+3!+...+20!的和 public class Recursion { public static void main(String args[]) throws NumberFormatException, IOException{ System.out.println("请输入一个数"); BufferedReader br=new BufferedReader(new InputStreamReader(System.in)); int num1=Integ

老男孩教育每日一题-第110天-find命令-size参数

老男孩教育每日一题-第110天-find命令-size参数1.查找当前目录下以log结尾的大于50k小于2M的普通文件2.查找当前目录下以log结尾的小于50k大于2M的普通文件以上两个问题有什么不同? 参考答案: 测试环境: [[email protected] tmp]# pwd /root/tmp [[email protected] tmp]# ll -h total 7.4M -rw-r--r-- 1 root root   262 Jul 30 15:45 a.log -rw-r--