当审计一个数据中心的安全时,IS审计师会查找是否有电压调节装置的存在是为了确认()。A、硬件设备在电压浪涌时受到保护B、如果主电源被切断,完整性能得到保护C、如果主电源被切断,即时接管的电源可用D、在长期电压波动的情况下硬件设备受到保护

题目

当审计一个数据中心的安全时,IS审计师会查找是否有电压调节装置的存在是为了确认()。

  • A、硬件设备在电压浪涌时受到保护
  • B、如果主电源被切断,完整性能得到保护
  • C、如果主电源被切断,即时接管的电源可用
  • D、在长期电压波动的情况下硬件设备受到保护

相似考题
参考答案和解析
正确答案:A
更多“当审计一个数据中心的安全时,IS审计师会查找是否有电压调节装置的”相关问题
  • 第1题:

    在审计数据中心的磁带管理系统时,IS审计师发现设置的参数绕过或回避了在磁带头上记录标签,审计师也发现作业处理和程序正常。这种情况下,IS审计师可以推断()。

    • A、应该手工书写磁带标签并由操作员检查
    • B、工作布局和处理程序并不是适当的补偿控制
    • C、工作布局和处理程序对于磁带标签的控制有弱点
    • D、磁带管理系统参数必须设置检查所有的标签

    正确答案:C

  • 第2题:

    当内部审计师与被怀疑有舞弊行为的人进行面谈时,内部审计师应该()

    • A、保证在面谈期间嫌疑人的上司在场。
    • B、选择的环境应避免被打扰,同时锁上门。
    • C、注意嫌疑人对措词的选择。
    • D、询问嫌疑人是否犯有舞弊行为。

    正确答案:C

  • 第3题:

    在对数据中心进行审计时,审计师应当检查电压调整器是否存在,以保证:()

    • A、保护硬件设备免受浪涌损害。
    • B、如果主电力被中断,系统的完整性也可以得到维护。
    • C、如果主电力被中断,可以提供即时的电力供应。
    • D、保护硬件设备不受长期电力波动的影响。

    正确答案:A

  • 第4题:

    在审查电子资金转帐系统(EFT)的结构时,IS审计师注意到技术架构基于集中处理方式,并且外包给国外处理。由于这些信息,下面哪一个结论是IS审计师最关注的()。

    • A、可能会有与司法权限范围有关的问题
    • B、由于有国外的供应商可能会导致未来审计费用超支
    • C、由于距离,审计过程可能会很困难
    • D、可能有不同的审计标准

    正确答案:A

  • 第5题:

    下面哪一条是信息系统审计师主要考虑的问题()。

    • A、备份站点是否有一个“诱捕陷阱”
    • B、备份站点是否有安全保卫人员
    • C、备份站点与主站点间是否有一段合理的距离
    • D、备份站点是否是一个服务机构

    正确答案:C

  • 第6题:

    在对数据中心进行安全审计时,通常审计师第一步要采取的是()。

    • A、评级物理访问控制测试的结果
    • B、确定对于数据中心站点的风险/威胁
    • C、审查业务持续程序
    • D、测试对于可疑站点的物理访问的证据

    正确答案:B

  • 第7题:

    单选题
    一个多租户数据中心如何迅速满足大多数客户的审计需求()
    A

    允许客户自行审计以便满足他们自己的需求

    B

    指定你的数据中心仅为非监管信息服务,这样审计就不需要了

    C

    允许任意方不受限制的数据审计,特别是政府

    D

    当数据存储在一个第三方数据中心时审计是不需要的

    E

    针对一项规章和安全标准模板开展审计并向客户公布审计结果


    正确答案: C
    解析: 暂无解析

  • 第8题:

    单选题
    下列哪种情形下,内部审计师最有可能让被审计单位看到工作底稿?()
    A

    当怀疑存在舞弊行为时

    B

    当内部审计师记录了具体的对被审计单位不利的结论时

    C

    当内部审计师认为内容没有争议时

    D

    当需要根据被审计单位意见来评价重要性和准确性时


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    在对数据中心进行安全审计时,通常审计师第一步要采取的是()。
    A

    评级物理访问控制测试的结果

    B

    确定对于数据中心站点的风险/威胁

    C

    审查业务持续程序

    D

    测试对于可疑站点的物理访问的证据


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    下面哪一条是信息系统审计师主要考虑的问题()。
    A

    备份站点是否有一个“诱捕陷阱”

    B

    备份站点是否有安全保卫人员

    C

    备份站点与主站点间是否有一段合理的距离

    D

    备份站点是否是一个服务机构


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()
    A

    确定系统开发人员在适当系统安全措施方面是否接受过正规培训

    B

    确定系统管理员是否因某种原因禁用了安全控制

    C

    验证项目计划是否已对安全要求做出了正确规定

    D

    验证安全控制是否基于已经无效的要求


    正确答案: C
    解析: 如果IS审计师发现了重大的安全问题,首先要做的是确定项目计划中的安全要求是否正确,尽管程序员了解安全问题非常重要,但是在项目计划中对安全要求做出正确说明更为重要。系统管理员可能已对控制作出更改,但审计师应该会按照设计执行系统审查,这意味着部署的系统满足规定的全部要求。随着时间的推移,安全要求可能会根据新的威胁或漏洞而更改,但是,如果缺少重要的控制,则会是因为要求不完整而造成的缺陷设计。点评:对于重大安全问题,先差需求是否提及,再看执行情况

  • 第12题:

    单选题
    当通知审计结果时,IS审计师应该牢记他们的最终责任是对()。
    A

    高级管理和/或审计委员会.

    B

    被审计单位的经理.

    C

    IS审计主管.

    D

    法律部门


    正确答案: C
    解析: 暂无解析

  • 第13题:

    在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()

    • A、业务恢复时需要的信息安全水平
    • B、信息安全的作用和危机管理架构的职责
    • C、信息安全资源的需求。
    • D、信息安全变更管理程序可能会影响业务持续准备工作

    正确答案:A

  • 第14题:

    内部审计师在对数据中心进行审计时,下列说法中不正确的是:()

    • A、稳压器设备不受长期电力波动的影响
    • B、检查电压调整器是否存在,以保证硬件设备免受浪涌损害
    • C、若主电力被中断,双回电路可以维护系统的完整性
    • D、若主电力被中断,电压调整器可以提供即时的电力供应

    正确答案:D

  • 第15题:

    IS审计师受雇审查电子商务安全。IS审计师的第一个任务是检查每一个现有的电子商务应用以查找脆弱性。下一步工作是什么()。

    • A、立即向CIO或CEO报告风险
    • B、检查开发中的电子商务应用
    • C、确定威胁和发生的可能性
    • D、核对风险管理的可行预算

    正确答案:C

  • 第16题:

    一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该?()

    • A、确定系统开发人员在适当系统安全措施方面是否接受过正规培训
    • B、确定系统管理员是否因某种原因禁用了安全控制
    • C、验证项目计划是否已对安全要求做出了正确规定
    • D、验证安全控制是否基于已经无效的要求

    正确答案:C

  • 第17题:

    当通知审计结果时,IS审计师应该牢记他们的最终责任是对()。

    • A、高级管理和/或审计委员会.
    • B、被审计单位的经理.
    • C、IS审计主管.
    • D、法律部门

    正确答案:A

  • 第18题:

    单选题
    当火警开始响起的时候,一个信息系统审计师在数据中心执行审计。审计范围包括,灾难恢复,因此审计师需要观察数据中心新的工作人员对警报的反应,下列哪一项对数据中心的工作人员来说是最重要的活动?()
    A

    通知当地消防部门

    B

    准备启动灭火系统

    C

    确保在数据中心的所有人员被疏散

    D

    从数据中心删除所有备份磁带


    正确答案: B
    解析: 在紧急情况下生命安全永远是第一优先的,该设施的完整和有秩序的疏散员工将是最重要的活动。通知消防部门的报警通常不需要,以为大多数中心配置为自动想地方当局报警,报告所需的数据。灭火系统也被设计为自动操作,并和激活时,工作人员尚未撤离可能会造成系统混乱和恐慌,导致伤亡甚至死亡。手动触发系统在一定条件下是必须的,但只有当所有其他数据中心的工作人员都安全撤离后。从数据中心备份磁带删除是不前档的行为,因为它可能延缓人员疏散。大多数公司会在异地存储备份磁带副本,以减轻灾害对这种类型的数据丢失的风险。

  • 第19题:

    单选题
    当内部审计师与被怀疑有舞弊行为的人进行面谈时,内部审计师应该()
    A

    保证在面谈期间嫌疑人的上司在场。

    B

    选择的环境应避免被打扰,同时锁上门。

    C

    注意嫌疑人对措词的选择。

    D

    询问嫌疑人是否犯有舞弊行为。


    正确答案: C
    解析: a不正确。如果上司在场,面谈最不可能让嫌疑人坦白或提供其他有用信息。
    b不正确。面谈应该在不受干扰的房间内进行,但是房间里不应该有阻止嫌疑人离开(如果他或她愿意的话)的实物障碍,包括上锁的门。
    c正确。注意嫌疑人的措辞,例如轮流使用代名词和动词,可以显示出哪句话是不诚实的或是捏造的。
    d不正确。面谈的目的是证实犯罪嫌疑人是否犯有舞弊行为。如果面谈者直接询问嫌疑人是如何实施舞弊行为的,可能会引起其反感或引起其警觉,导致出现不合作态度,影响了面谈效率。

  • 第20题:

    单选题
    内部审计师在对数据中心进行审计时,下列说法中不正确的是:()
    A

    稳压器设备不受长期电力波动的影响

    B

    检查电压调整器是否存在,以保证硬件设备免受浪涌损害

    C

    若主电力被中断,双回电路可以维护系统的完整性

    D

    若主电力被中断,电压调整器可以提供即时的电力供应


    正确答案: A
    解析: 若主电力被中断,UPS(不间断电源)可以提供即时的电力供应。

  • 第21题:

    单选题
    一个给定样本的规模是总体特征和审计师决策的共同结果在其他同等条件下,样本规模将()
    A

    会增加,如果审计师决定接受更多的得出错误结论的风险,即当控制事实上是无效的,而得出的结论是有效的

    B

    如果审计师发现总体变动度是试点样本变动度的两倍,样本量也将是两倍

    C

    会减少,如果审计师提高可容忍误差率

    D

    当抽样风险增加时,样本量也增加


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    当审计一个数据中心的安全时,IS审计师会查找是否有电压调节装置的存在是为了确认()。
    A

    硬件设备在电压浪涌时受到保护

    B

    如果主电源被切断,完整性能得到保护

    C

    如果主电源被切断,即时接管的电源可用

    D

    在长期电压波动的情况下硬件设备受到保护


    正确答案: C
    解析: 电压调节器能防止瞬间电压起伏影响,通常不能对长时间的波动起到保护作用,也不能在掉电情况下起作用。

  • 第23题:

    单选题
    在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()
    A

    业务恢复时需要的信息安全水平

    B

    信息安全的作用和危机管理架构的职责

    C

    信息安全资源的需求。

    D

    信息安全变更管理程序可能会影响业务持续准备工作


    正确答案: B
    解析: 企业应该考虑在恢复期间信息安全水平要求与企业通常时操作相比是否是一致的,高于或低于尤其是,要确定在危机期间访问加密数据的特殊规则。其他选项不直接处理信息机密性问题。