确定异构环境下跨平台的资料访问方式,IS审计师应该首先检查()。A、业务软件B、系统平台工具C、应用服务D、系统开发工具

题目

确定异构环境下跨平台的资料访问方式,IS审计师应该首先检查()。

  • A、业务软件
  • B、系统平台工具
  • C、应用服务
  • D、系统开发工具

相似考题
更多“确定异构环境下跨平台的资料访问方式,IS审计师应该首先检查()。”相关问题
  • 第1题:

    在审查会计系统的转换过程时,IS审计师应该首先确认存在()。

    • A、控制总数检查
    • B、确认检查
    • C、完整性检查
    • D、限制检查

    正确答案:A

  • 第2题:

    审查客户端服务器环境的访问控制的IS审计师应该首先:()

    • A、评估加密技术
    • B、识别网络访问点
    • C、审查身份管理系统
    • D、审查应用程序级访问控制

    正确答案:B

  • 第3题:

    确定如何通过不同的平台在异构环境中存取数据,IS审计师首先应该审查:()

    • A、业务软件
    • B、基础设施平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第4题:

    目前IT建设中,主要的问题包括()。

    • A、平台异构
    • B、数据异构
    • C、网络环境的易变
    • D、业务过程的易变

    正确答案:A,B,C,D

  • 第5题:

    下列有关JNDI的说法错误的是()

    • A、使用JNDI可以解决多个应用程序访问同一个资源的问题。
    • B、使用JNDI能解决跨平台访问资源的问题。
    • C、使用JNDI可以解决集群环境中资源共享问题。
    • D、使用JNDI能解决跨容器访问资源的问题。

    正确答案:B

  • 第6题:

    IS审计师评估逻辑访问控制时首先应该:()

    • A、记录对系统访问路径的控制
    • B、测试访问路径的控制以判断是否起作用
    • C、评估与已有政策和实践相关的安全环境
    • D、获取并理解信息处理的安全风险

    正确答案:D

  • 第7题:

    单选题
    审查客户端服务器环境的访问控制的IS审计师应该首先:()
    A

    评估加密技术

    B

    识别网络访问点

    C

    审查身份管理系统

    D

    审查应用程序级访问控制


    正确答案: D
    解析: 通常,客户端服务器环境包含多个访问控制点并利用分布式技术,增加了未授权访问数据和处理的风险。为了评估客户端服务器环境的安全性,所有网络访问点都应加以识别。在审查的稍后阶段,将进行评估加密技术、查看身份管理系统和审查应用程序级访问控制。

  • 第8题:

    单选题
    为了确定在一个具有不同系统的环境中数据是如何通过不同的平台访问的,信息系统审计师首先必须审查()。
    A

    业务软件

    B

    基础平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: B
    解析: 项目计划需要认识到IT基础架构的复杂性随着应用服务的开发而简化和独立了。应用服务使系统开发者从复杂的IT基础架构中独立出来,而且提供通用函数给许多应用共享。应用服务采用接口,中间件等形式。商业软件关注业务流程,而应用服务拉近了应用和IT基础架构组件间的距离。基础架构平台工具是涉及IT基础架构开发所需的核心硬件和软件组件。系统开发工具是IT基础架构开发中的开发组件。

  • 第9题:

    单选题
    IS审计师评估逻辑访问控制时首先应该:()
    A

    记录对系统访问路径的控制

    B

    测试访问路径的控制以判断是否起作用

    C

    评估与已有政策和实践相关的安全环境

    D

    获取并理解信息处理的安全风险


    正确答案: B
    解析: 当评估逻辑访问控制时,IS审计师应该首先通过评审相关的文档、询问并执行风险评估来掌握和理解信息处理面临的风险。记录和估计是在评估充分性。高效性、有效性的第二步,从而确定控制的缺陷或冗余。第三步是测试访问路径一来决定控制是否起作用。最后,IS审计师评估安全环境以评估其充分性,一般通过评审已有的政策文件、观察实践并与适当的安全最佳实践相比来评估。点评:审计计划:了解业务—法律法规—风险评估—审计目标。

  • 第10题:

    单选题
    确定如何通过不同的平台在异类环境中获取数据,IS审计师首先应该审查()。
    A

    业务软件

    B

    基础设施平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    审计师审查数据库管理系统的功能,以确定是否已取得足够的数据控制。审计师应该确定的是()。
    A

    对数据处理业务的功能报告

    B

    明确定义功能的责任

    C

    数据库管理员应该是胜任的系统程序员

    D

    审计软件具有高效访问数据库的能力。


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    确定异构环境下跨平台的资料访问方式,IS审计师应该首先检查()。
    A

    业务软件

    B

    系统平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: B
    解析: 暂无解析

  • 第13题:

    为确定异构环境下跨平台的数据访问方式,IS审计师应该首先检查()

    • A、业务软件
    • B、系统平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第14题:

    确定如何通过不同的平台在异类环境中获取数据,IS审计师首先应该审查()。

    • A、业务软件
    • B、基础设施平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第15题:

    检查外包计算机中心的服务等级协议(SLA)时,IS审计师应该首先确定()。

    • A、将获得的服务价格在合理的范围内
    • B、协议中指定了安全机制
    • C、协议中确定的服务符合业务需求
    • D、协议中允许IS审计师审计对计算机中心的访问

    正确答案:C

  • 第16题:

    黑龙江移动在云管理平台使用上有()等技术优势

    • A、支持异构虚拟化环境
    • B、企业级的网络规划时代
    • C、跨数据中心部署
    • D、界面友好的云门户

    正确答案:A,B,C,D

  • 第17题:

    确定哪些用户可以进入超级用户权限,IS审计师应该审计下面哪一项()。

    • A、系统访问日志文件
    • B、许可软件访问控制参数
    • C、访问控制iolations日志
    • D、控制项使用的系统配置文件

    正确答案:D

  • 第18题:

    为了确定在一个具有不同系统的环境中数据是如何通过不同的平台访问的,信息系统审计师首先必须审查()。

    • A、业务软件
    • B、基础平台工具
    • C、应用服务
    • D、系统开发工具

    正确答案:C

  • 第19题:

    单选题
    为确定异构环境下跨平台的数据访问方式,IS审计师应该首先检查()
    A

    业务软件

    B

    系统平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: C
    解析: 暂无解析

  • 第20题:

    单选题
    下列有关JNDI的说法错误的是()
    A

    使用JNDI可以解决多个应用程序访问同一个资源的问题。

    B

    使用JNDI能解决跨平台访问资源的问题。

    C

    使用JNDI可以解决集群环境中资源共享问题。

    D

    使用JNDI能解决跨容器访问资源的问题。


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    确定如何通过不同的平台在异构环境中存取数据,IS审计师首先应该审查:()
    A

    业务软件

    B

    基础设施平台工具

    C

    应用服务

    D

    系统开发工具


    正确答案: A
    解析: 项目应确定IT基础构架的复杂度,在开发应用服务时这些IT基础架可以被简化或隔离。应用服务把系统开发人员从IT基础架构的复杂度隔离出来,并提供许多应用程序所公用的功能,应用服务表现为接口、中间件等。业务软件专注于业务流程,然而应用服务为应用和IT基础架构之间的差距架设了桥梁。基础设施平台工具涉及用于开发IT基础设施所需的核心硬件和软件组件,而系统开发工具表示IT基础设施开发的开发组件。

  • 第22题:

    多选题
    目前IT建设中,主要的问题包括()。
    A

    平台异构

    B

    数据异构

    C

    网络环境的易变

    D

    业务过程的易变


    正确答案: B,D
    解析: 暂无解析

  • 第23题:

    单选题
    确定哪些用户可以进入超级用户权限,IS审计师应该审计下面哪一项()。
    A

    系统访问日志文件

    B

    许可软件访问控制参数

    C

    访问控制iolations日志

    D

    控制项使用的系统配置文件


    正确答案: A
    解析: 暂无解析