CISP/CISA 每日一题 七

CISA 每日一题(答)

确保只有恰当授权的出站交易才能被处理,控制目的:

1、出站交易是基于授权而被启动;

2、出站交易包含了唯一的预先授权的交易类型;

3、出站交易只能被发送到合法的商业伙伴那里。

EDI 的审计,信息系统审计师必须评价:

1、Internet 加密处理,保证交易的可靠性、完整性、机密性和交易无否定性;

2、更新应用前进行编辑检查,鉴别错误的、不寻常的或无效的交易;

3、执行附加的计算机化检查,评价交易的合理性和有效性

4、确保每个进站交易都被日志文件记录下来;

5、对接收交易使用控制总计校验交易数量和交易金额,在每个应用和贸易伙伴之间总计核对;

6、发送者将分段总计内建到交易中以设置追踪器;

7、发送者将交易集合的计算总计内建到功能组的报头文件中;

8、发送者将批控制总计内建到功能组的报头文件中;

9、通过检查对照商业伙伴的详细信息判断发送人的有效性

双SSP每日一题

确定控制在一个操作系统内是如何运作的最有效的方法是什么?

A. 采访计算机操作人员

B. 审查软件控制特性和/或参数

C. 审查操作系统手册

D. 采访产品供应商

Answer: B

CISA每日一题

某组织拥有集成开发环境(IDE) ,其中程序库位于服务器上,但修改/开发及测试则是在PC工作站里操作的。以下哪个选项是IDE的优势?

A .控制多个程序版本的激增

B .扩展可用编程资源及辅助程序

C .提高程序和处理的完整性

D .阻止有效更改被其他更改覆盖

答案:B IDE公认的优势之一,就是其通过维护该环境下集中于服务器的所有开发工具来扩展可用编程资源及辅助程序。就其本身而言,实际上IDE不是控制而是会促进多个程序版本的激增;IDE既不会影响完整性,也不会管理程序更改。

CISP每日一题

实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?

A.约定的标准及相关法律的要求

B.已识别的安全需求

C.控制措施有效实施和维护

D.ISO13335风险评估方法

【答案】 D

时间: 2024-07-31 00:20:08

CISP/CISA 每日一题 七的相关文章

CISP/CISA 每日一题 六

CISA 每日一题(答) 采用电子数据交换 EDI 的好处: 1.较少的书面工作: 2.较少的信息交换错误: 3.改善了数据库到数据库.公司到公司的信息流: 4.没有多余的数据重新键入: 5.较少的通讯延迟: 6.改善了计价和支付处理. EDI 的安全风险: 1.对电子交易的未授权访问: 2.在应用控制建立之前或之后对交易的删除和修改: 3.EDI 传输的遗失或重复: 4.在第三方处理的过程中 EDI 交易机密性的丧失和不适当的发送. 双SSP每日一题 Kerberos使用对称密钥加密,在网络上

CISP/CISA 每日一题 11

CISA 每日一题(答) 一个合理建造的数据仓库应当支持下列三种基本的查询格式: 1.向上溯源和向下溯源--向上溯源是对数据进行总计:向下溯源是将数据进行细化: 2.交叉溯源--通过通用属性访问数据仓库中内容有交叉的信息 3.历史分析--数据仓库应当储存具有时间变量的数据,支持数据历史分析   IT 服务包括: 信息系统运行.IT 服务和信息系统管理,以及负责支持的群体 CISSP每日一题 以下哪项技术描述了在单个计算机系统中使用多个处理器来增加计算机应用环境中的计算性能? A. 流水线 B.

CISP/CISA 每日一题 16

CISA 每日一题(答) 作业调度软件的优点: 1.作业信息仅需建立一次,减少错误发生概率: 2.可定义作业间的依赖关系,当某一项作业失败时,依赖于该作业的后续作业就不会被执行: 3.所有成功或失败的作业均被记录: 4.对操作员的依赖程度降低: 5.能对生产数据的访问提供安全 应该记录的日志错误有: 1.程序错误 2.系统错误 3.操作员错误 4.远程通讯错误 5.硬件错误 CISSP每日一题 对于应用程序安全计划在组织内是有效的,最关键的是: A. 确定监管和合规要求. B. 教育软件开发组织

CISP/CISA 每日一题 15

CISA 每日一题(答) 作业记帐: 监控和记录信息系统资源的使用,这些信息可被信息系统审计师用来执行: 1.将资源使用和相关用户挂钩以便实行计费: 2.通过改变系统软件的默认设置来最优化硬件性能 作业调度: 是信息系统部门的主要功能.调度表包括必须执行的作业.作业执行的顺序和引起程序运行的条件,包括对低优先级作业的安排.调度表提供了一种将用户要求保持在一个便于管理的级别上的手段,同时允许非预期的或 临时请求的作业得到处理而不产生不必要的延迟 CISSP每日一题 哪项安全模型在政府和军方应用中用

CISP/CISA 每日一题 21

CISSP 每日一题(答)What is the term that identifies data ona disk after the data has supposedly been erased? Dataremanence What are the steps of a patch management program? Evaluate,test, apply, and audit patches What can be used to verify patches havebeen

cisa每日一题

7月17日国盟CISM每日一题In order to highlight to management the importance of network security, the security manager should FIRST: A. develop a security architecture. B. install a network intrusion detection system (NIDS) and prepare a list of attacks. C. dev

经典算法题每日演练——第七题 KMP算法

原文:经典算法题每日演练--第七题 KMP算法 在大学的时候,应该在数据结构里面都看过kmp算法吧,不知道有多少老师对该算法是一笔带过的,至少我们以前是的, 确实kmp算法还是有点饶人的,如果说红黑树是变态级的,那么kmp算法比红黑树还要变态,很抱歉,每次打kmp的时候,输 入法总是提示“看毛片”三个字,嘿嘿,就叫“看毛片算法”吧. 一:BF算法 如果让你写字符串的模式匹配,你可能会很快的写出朴素的bf算法,至少问题是解决了,我想大家很清楚的知道它的时间复 杂度为O(MN),原因很简单,主串和模

c#新手_每日一题(七)

进击c#的小白一枚,望大神指点. 每日一题:第7题请编写函数int[] GetPrime(int m),其功能是:将所有大于1小于整数m的素数存入prime[]数组中,并传回. 所谓素数,就是除了1和此整数自身外,没法被其他自然数整除的数. static void Main(string[] args) { int m = 12; GetPrime(m); Console.ReadLine(); } static int[] GetPrime(int m) { int[] prime = new

老男孩教育每日一题-2017年5月17日-使用三剑客进行变化格式

1.题目 原始数据: 17/Apr/2015:09:29:24 +0800 17/Apr/2015:09:30:26 +0800 17/Apr/2015:09:31:56 +0800 18/Apr/2015:09:34:12 +0800 18/Apr/2015:09:35:23 +0800 19/Apr/2015:09:23:34 +0800 19/Apr/2015:09:22:21 +0800 20/Apr/2015:09:45:22 +0800 期望结果: 2015-04-17 09:29: