结构化语言(SQL)使用
其他系统的信息输入和输出处理过程
使用索引
所有实体都有有意义的名称和明确的主键字和外部关键字
第1题:
对重要的第三方应用程序执行审查时,IS审计师在发现以下哪种情况时最为关注:()
第2题:
审查客户端服务器环境的访问控制的IS审计师应该首先:()
第3题:
IS审计师发现数据库管理员(DBA)有生产数据的读写权限。该IS审计师应该:()
第4题:
在审查对新的应付账款系统的用户接收情况测试的文档编辑时,审计师应该确定()
第5题:
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。
第6题:
信息系统审计师在执行应用控制审查时应当评估:()
第7题:
评估加密技术
识别网络访问点
审查身份管理系统
审查应用程序级访问控制
第8题:
不具备充分的流程,以确保系统存在足够的可移植性
不具备足够的系统操作文档
不具备恰当的备选服务提供商列表
不具备恰当的软件第三方托管协议
第9题:
系统工具
应用程序生成器
系统安全文档
访问存储流程
第10题:
业务软件
基础设施平台工具
应用服务
系统开发工具
第11题:
对数据处理业务的功能报告
明确定义功能的责任
数据库管理员应该是胜任的系统程序员
审计软件具有高效访问数据库的能力。
第12题:
审查访问控制配置
接口测试评估
详细设计文件审查
系统测试评估
第13题:
在评估数据库应用系统的可移植性时,IS审计师应该审查()。
第14题:
管理层要求IS审计师对可能存在的交易进行审查。IS审计师在评估交易时的首要关注点应为:()
第15题:
确定如何通过不同的平台在异类环境中获取数据,IS审计师首先应该审查()。
第16题:
审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性()。
第17题:
审计客户/服务器数据库安全时,IS审计师应该最关注于哪一方面的可用性?()
第18题:
IS审计师在审查使用交叉培训做法的组织时,应该评估哪一种风险()。
第19题:
已经实施的控制
已经实施控制的有效性
资产的风险监督机制
资产的脆弱性和威胁
第20题:
第21题:
结构化语言(SQL)使用
其他系统的信息输入和输出处理过程
使用索引
所有实体都有有意义的名称和明确的主键字和外部关键字
第22题:
满足业务流程的应用效率
发现的任何控制缺陷暴露的影响
应用支持的业务流程
应用的优化
第23题:
接受DBA访问为普遍做法
评估与DBA功能相关的控制
建议立即撤销DBA对生产数据的访问权限
审查DBA批准的用户访问权限
第24题:
能够使用结构化查询语言(SQL)
与其它系统之间存在信息的导入、导出程序
系统中采用了索引(Index)
所有实体(entities)都有关键名、主键和外键