CISP/CISA 每日一题 13
监控信息系统人员所提供服务的效率和效果的工具:
1、例外报告:识别所有没有成功完成的或出了故障的应用
2、作业重运行报告:大多数异常终止作业都会导致重起
3、操作员问题报告:记录计算机运行问题及解决方式的手工报告(判断是否需要对操作员进行额外培训)
4、输出分发报告:记录所有应用生成的报告及它们分发的地点
5、控制台日志:记录了计算机执行的大多数行为。由于报告的长度和复杂性,很难监控计算机活动。通常信息系统 管理层利用其它特定功能的日志。
6、操作员工作日程表:由信息系统管理层手工维护以辅助人力资源计划。日程安排应足够灵活以允许适当的交叉培 训或应付紧急人员需求。
有许多程序可用来分析系统日志以报告特定的预制项目,信息系统审计师能够执行测试以确保:
1、只有经批准的程序访问了敏感数据;
2、工具软件或服务助理能够修改数据文件和程序库的程序,仅被用于授权的用途;
3、经批准的程序仅在预定的时间内运行,非授权的运行不会发生;
4、为生产目的而使用正确的数据文件;
5、报告为“口令保护”的数据文件确实受到保护。
CISSP每日一题
以下哪一协议不在数据链路层 (第 2 层)运作?
A.PPP点到点协议
B.RARP反向地址解析协议
C.L2F第二层转发协议
D.ICMP网际控制报文协议
Answer: D InternetControl Message Protocol. ICMP is used for diagnostics in the network. The Unixprogram, ping, uses ICMP messages to detect the status of other hosts in thenet. ICMP messages can either be queries (in the case of ping) or errorreports, such as when a network is unreachable. This protocol resides in layer3 of the OSI model (Network layer)
CISA每日一题
系统开发生命周期(SDLC)项目的阶段和交付成果应在以下哪一阶段确定:
A.在项目的最初计划阶段。
B.在完成早期计划之后,开始工作之前。
C.整个工作阶段,视风险和漏洞而定。
D.仅在已识别所有风险和漏洞并且IS审计师已建议相应控制之后。
答案:A 在项目初期就合理计划项目并确定具体阶段和交付成果是极为重要的。
CISP/CISA 每日一题 13的更多相关文章
- CISP/CISA 每日一题 五
CISA 每日一题(答) 信息系统审计师要确认系统变更程序中的: 1.变更需求应有授权.优先排序及跟踪机制: 2.日常工作手册中,明确指出紧急变更程序: 3.变更控制程序应同时为用户及项目开发组认可: ...
- CISP/CISA 每日一题 22
CISSP 每日一题(答)What should be done to verify patcheshave been applied? Auditpatches, or use a vulnerab ...
- CISP/CISA 每日一题 21
CISSP 每日一题(答)What is the term that identifies data ona disk after the data has supposedly been erase ...
- CISP/CISA 每日一题 20
CISSP 每日一题(答) What methods can be used to protectmobile devices such as a smartphone? Encryption,GPS ...
- CISP/CISA 每日一题 19
CISSP 每日一题(答)What determines how often an audit should be performed? Risk What policy requires u ...
- CISP/CISA 每日一题 18
CISSP 每日一题(答)What is the purpose of an access review and audit? Checkto ensure that users do not hav ...
- CISP/CISA 每日一题 17
CISSP 每日一题(答) What are often added to passwords to maketheir resultant hash secure and resistant to ...
- CISP/CISA 每日一题 16
CISA 每日一题(答) 作业调度软件的优点: 1.作业信息仅需建立一次,减少错误发生概率: 2.可定义作业间的依赖关系,当某一项作业失败时,依赖于该作业的后续作业就不会被执行: 3.所有成功或失败的 ...
- CISP/CISA 每日一题 15
CISA 每日一题(答) 作业记帐: 监控和记录信息系统资源的使用,这些信息可被信息系统审计师用来执行: 1.将资源使用和相关用户挂钩以便实行计费: 2.通过改变系统软件的默认设置来最优化硬件性能 作 ...
随机推荐
- hdu 1102 Constructing Roads(kruskal || prim)
求最小生成树.有一点点的变化,就是有的边已经给出来了.所以,最小生成树里面必须有这些边,kruskal和prim算法都能够,prim更简单一些.有一点须要注意,用克鲁斯卡尔算法的时候须要将已经存在的边 ...
- 360动态加载的Android插件框架
github地址:https://github.com/Qihoo360/DroidPlugin DroidPlugin 是360手机助手在Android系统上实现了一种新的插件机制:它可以在无需安装 ...
- BZOJ 1055 DP
思路: f[i][j][k]表示i到j匹配了字母k if(m,n能匹配上k) f[i][j][k]|=f[i][l][m]&f[l+1][j][n] 一个大枚举 就OK了~ //By Siri ...
- Network Stack : Disk Cache
Disk Cache 目录 1 Overview 2 External Interface 3 Disk Structure 3.1 Cache Address 3.2 Index File Stru ...
- Python学习第一篇
好久没有来博客园了,今天开始写自己学习Python和Hadoop的学习笔记吧.今天写第一篇,Python学习,其他的环境部署都不说了,可以参考其他的博客. 今天根据MachineLearning里面的 ...
- Mysql学习总结(11)——MySql存储过程与函数
摘要:存储过程和函数是在数据库中定义一些SQL语句的集合,然后直接调用这些存储过程和函数来执行已经定义好的SQL语句.存储过程和函数可以避免开发人员重复的编写相同的SQL语句.而且,存储过程和函数是在 ...
- Windows Server 2016 辅助域控制器搭建
Windows Server 2016 主域控制器搭建完成后,继续进行辅助域控制器搭建.1.更改服务器的IP地址2.修改服务器的名称3.打开服务器管理器,选择添加角色和功能4.选择,下一步5.选择,下 ...
- Android基于XMPP Smack及Openfire学习笔记(1)
之前开发的项目中实用到IM聊天功能.可是这块功能公司有专门的IM团队来开发,由他们开发好后.直接接入到我们APP中.我參与写IM相关功能非常地少,所以也一直想学习相关知识 . 眼下Android主要用 ...
- 【HDU】5249-KPI(线段树+离散化)
好久没写线段树都不知道怎么写了... 很easy的线段树二分问题 #include<cstdio> #include<set> #include<queue> #i ...
- UML类图中的几种关系总结
UML类图,描写叙述对象和类之间相互关系的方式包含:依赖(Dependency).关联(Association).聚合(Aggregation).组合(Composition).泛化(G ...