第81題
一家成長型公司在人口密集地區(qū)開眼科診所。每個地區(qū)通常隔20公里就有一間診所。為了共用存貨和探討診斷技術,公司計劃在診所間建立網(wǎng)絡連接。在每個地區(qū),公司將會建立城域網(wǎng),以便______。
a.提供協(xié)議轉(zhuǎn)換、信息分類和信息轉(zhuǎn)發(fā)
b.通過多工作站連接多站點來共享通用資源
c.定義不同計算機上應用系統(tǒng)間信息傳輸?shù)膮f(xié)議和格式
d.執(zhí)行開放式系統(tǒng)互聯(lián)(OSI)傳輸層來管理端對端網(wǎng)絡傳輸
【正確答案】:B
【本題分數(shù)】:1.0分
【答案解析】
[分析] 城域網(wǎng)(MAN)連接了多個站點和工作站,來共享資源。選項(a)不正確,因為增值網(wǎng)(VAN)為特定的交易(例如電子數(shù)據(jù)交換)提供協(xié)議轉(zhuǎn)換、消息存儲和消息轉(zhuǎn)發(fā)。選項(c)不正確,因為電子數(shù)據(jù)交換支持在不同計算機上的應用系統(tǒng)之間以標準化形式傳輸業(yè)務信息。選項(d)不正確,因為TCP/IP,是網(wǎng)絡協(xié)議,該協(xié)議將OSI的傳輸層用于管理端到端的網(wǎng)絡傳輸。
第82題
在一個集成的財務系統(tǒng)中,關于系統(tǒng)的應收賬款部分,______不是要考慮的主要風險。
a.貸方記錄到了錯誤的賬戶中
b.沒有及時更新客戶的信用等級
c.財務或管理報告可能不準確
d.與未經(jīng)授權的供應商進行交易
【正確答案】:D
【本題分數(shù)】:1.0分
【答案解析】
[分析] 與未經(jīng)過授權的供應商進行交易是與集成系統(tǒng)中的應付賬款部分相關的風險。選項(a),(b)和(c)不正確,因為每個選項都是與應收賬款相關的風險。
第83題
信息安全官的職責不包括以下幾項中的______項。
a.為組織制定信息安全政策
b.維護并更新用戶密碼表
c.評價新應用系統(tǒng)中的安全控制
d.監(jiān)控并調(diào)查失敗的訪問意圖
【正確答案】:B
【本題分數(shù)】:1.0分
【答案解析】
[分析] 信息安全官不應該知道用戶密碼,這些密碼通常以加密的方式存儲在計算機里,由用戶直接進行修改。選項(a),(c)和(d)不正確,因為這幾項都是信息安全官的責任。
第84題
下面______安全控制能夠最好地防止通過無人看管的直接連接到主機上的數(shù)據(jù)終端來未經(jīng)過授權地訪問敏感數(shù)據(jù)。
a.使用帶密碼的屏幕保護
b.使用工作站腳本
c.數(shù)據(jù)文件加密
d.非活動用戶自動退出
【正確答案】:D
【本題分數(shù)】:1.0分
【答案解析】
[分析] 非活動數(shù)據(jù)終端自動退出可以防止別人在沒人看管的數(shù)據(jù)終端上看到敏感數(shù)據(jù)。選項(a)不正確,因為屏幕保護不會防止別人在沒人看管的數(shù)據(jù)終端上看到敏感數(shù)據(jù)。選項(b)正確,因為腳本是使用程序?qū)崿F(xiàn)流程自動化,例如啟動。選項(c)不正確,因為數(shù)據(jù)文件加密不會防止別人在沒人看管的數(shù)據(jù)終端上看到敏感數(shù)據(jù)。
第85題
磁帶管理系統(tǒng)中的一項控制特征是其具備以下______能力。
a.限制接觸生產(chǎn)庫
b.禁止非授權的數(shù)據(jù)察看
c.使作業(yè)無法繞過標簽處理
d.控制接觸有特行權的工具程序
【正確答案】:C
【本題分數(shù)】:1.0分
【答案解析】
[分析] 在磁帶管理系統(tǒng)中,安全控制特征是其具有限制作業(yè)不遺漏標簽處理的能力,遺漏標簽處理會使磁帶很容易未經(jīng)授權訪問。選項(a)不正確,磁帶管理系統(tǒng)是用來管理磁帶庫的,不用來管理磁盤的生產(chǎn)程序庫。選項(b)不正確,禁止非授權的數(shù)據(jù)查看是數(shù)據(jù)庫管理系統(tǒng)的一個安全特性。選項(d)不正確,磁帶管理系統(tǒng)是用來管理磁帶庫的,不用來控制接觸磁帶上的工具程序庫。
第86題
部門購買了一份字處理軟件的副本,用于內(nèi)部使用。這個部門的經(jīng)理在自己辦公室的電腦上安裝了這個軟件,然后制作了原始軟件安裝盤的兩個完整復制盤。第一個復制盤僅用于備份,第二個復制盤則交給部門的其他人使用。根據(jù)軟件許可權和著作權法,下面的項是正確的。
a.兩個復制盤都是合法的
b.只有第一個復制盤是合法的
c.只有第二個復制盤是合法的
d.沒有一個是合法的
【正確答案】:B
【本題分數(shù)】:1.0分
【答案解析】
[分析] 根據(jù)著作權法,制作用于備份的軟件副本是合法的。選項(a)不正確,因為只有第一個軟件副本是合法的。選項(c)不正確,因為除了用于備份目的的軟件副本,其他副本都是非法的,這都是侵權行為。選項(d)不正確,因為只有第一個軟件副本是合法的。
第87題
為了確保主文件進行正確更新,需要執(zhí)行______種專門的審計測試。
a.比較計算機生成的總額與更新報告上的總額
b.進行中止測試
c.比較計時卡片和工作成本表
d.審查更新報告中是否對處理進行了適當授權
【正確答案】:A
【本題分數(shù)】:1.0分
【答案解析】
[分析] 這可以驗證各種字段(根據(jù)該字段計算總額)的變化與提交的一樣。選項(b)不正確,因為這僅僅確保了在適當?shù)臅r間記錄了變化,而不是確保正確記錄了變化。選項(c)不正確,因為這僅僅檢查了工人匯報的工作時間與分配給各種工作的時間數(shù)一樣。選項(d)不正確.因為這種檢查僅僅確保所有提交來進行處理的變化都經(jīng)過了適當?shù)氖跈唷?/P>
第88題
下面______項應用控制可以合理確保庫存數(shù)據(jù)是完整和正確輸入的。
a.序列檢查
b.批量總額
c.極限值檢查
d.校驗位
【正確答案】:B
【本題分數(shù)】:1.0分
【答案解析】
[分析] 批量總額為輸入數(shù)據(jù)的完整性和準確性提供了一個合理的良好測試。選項(a)不正確,序列檢查為輸入數(shù)據(jù)的完整性提供良好測試,而不是測試準確性。選項(c)不正確,因為極限值檢查僅僅在確定輸入是否在可接受的范圍內(nèi)有用。這樣的限制使得極限值檢查對于測試輸入的準確性來說沒有用。選項(d)不正確,因為校驗位使得計算機可以自動拒絕不正確的輸入。然而建立校驗位需要煩瑣的計算,傾向于在少數(shù)關鍵輸入項中使用。校驗位從不用來測試整組輸入的 正確性。
第89題
終端用戶開發(fā)的系統(tǒng)存在缺乏必要的安全和恢復控制的潛在風險,控制這種風險最好的方法是______。
a.確保信息系統(tǒng)的能力與組織目標一致
b.管理層監(jiān)督以確保充分、到位的流程
c.知識庫的有效性
d.開發(fā)和生產(chǎn)中的控制測試
【正確答案】:B
【本題分數(shù)】:1.0分
【答案解析】
[分析] 越來越多的終端用戶開發(fā)系統(tǒng)的技術趨勢會產(chǎn)生缺少必要的安全和恢復控制的風險,可以通過管理層監(jiān)督來減少這種風險,以確保充分、到位的流程。選項(a)不正確,因為確保IT與組織目標的兼容性不會確保終端用戶開發(fā)的系統(tǒng)中有足夠的安全和恢復控制。選項(c)不正確,因為知識庫的有效性不會確保終端用戶開發(fā)的系統(tǒng)中有足夠的安全和恢復控制。選項(d)不正確,因為開發(fā)和生產(chǎn)中的控制測試不會確保終端用戶開發(fā)的系統(tǒng)中有足夠的安全和恢復控制。
第90題
數(shù)據(jù)庫管理員的一個重要職能是______。
a.審核數(shù)據(jù)庫輸出的錯誤和遺漏
b.計劃每天的數(shù)據(jù)庫操作
c.重定義和重構數(shù)據(jù)庫
d.評價針對硬件的內(nèi)部控制
【正確答案】:C
【本題分數(shù)】:1.0分
【答案解析】
[分析] 重定義和數(shù)據(jù)庫重構是數(shù)據(jù)庫管理員的職能。選項(a)不正確,審查輸出是控制組和用戶的職能。選項(b)不正確,計劃每天的操作不是數(shù)據(jù)庫管理員的職能。選項(d)不正確,評估硬件狀況不是數(shù)據(jù)庫管理員的職能。
![]() | ![]() .. 定價:¥35 優(yōu)惠價:¥35.0 更多書籍 |
![]() | ![]() .. 定價:¥60 優(yōu)惠價:¥60.0 更多書籍 |