CISP/CISA 每日一题 七
CISA 每日一题(答)
确保只有恰当授权的出站交易才能被处理,控制目的:
1、出站交易是基于授权而被启动;
2、出站交易包含了唯一的预先授权的交易类型;
3、出站交易只能被发送到合法的商业伙伴那里。
EDI 的审计,信息系统审计师必须评价:
1、Internet 加密处理,保证交易的可靠性、完整性、机密性和交易无否定性;
2、更新应用前进行编辑检查,鉴别错误的、不寻常的或无效的交易;
3、执行附加的计算机化检查,评价交易的合理性和有效性
4、确保每个进站交易都被日志文件记录下来;
5、对接收交易使用控制总计校验交易数量和交易金额,在每个应用和贸易伙伴之间总计核对;
6、发送者将分段总计内建到交易中以设置追踪器;
7、发送者将交易集合的计算总计内建到功能组的报头文件中;
8、发送者将批控制总计内建到功能组的报头文件中;
9、通过检查对照商业伙伴的详细信息判断发送人的有效性
双SSP每日一题
确定控制在一个操作系统内是如何运作的最有效的方法是什么?
A. 采访计算机操作人员
B. 审查软件控制特性和/或参数
C. 审查操作系统手册
D. 采访产品供应商
Answer: B
CISA每日一题
某组织拥有集成开发环境(IDE) ,其中程序库位于服务器上,但修改/开发及测试则是在PC工作站里操作的。以下哪个选项是IDE的优势?
A .控制多个程序版本的激增
B .扩展可用编程资源及辅助程序
C .提高程序和处理的完整性
D .阻止有效更改被其他更改覆盖
答案:B IDE公认的优势之一,就是其通过维护该环境下集中于服务器的所有开发工具来扩展可用编程资源及辅助程序。就其本身而言,实际上IDE不是控制而是会促进多个程序版本的激增;IDE既不会影响完整性,也不会管理程序更改。
CISP每日一题
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?
A.约定的标准及相关法律的要求
B.已识别的安全需求
C.控制措施有效实施和维护
D.ISO13335风险评估方法
【答案】 D
CISP/CISA 每日一题 七的更多相关文章
- CISP/CISA 每日一题 22
CISSP 每日一题(答)What should be done to verify patcheshave been applied? Auditpatches, or use a vulnerab ...
- CISP/CISA 每日一题 21
CISSP 每日一题(答)What is the term that identifies data ona disk after the data has supposedly been erase ...
- CISP/CISA 每日一题 20
CISSP 每日一题(答) What methods can be used to protectmobile devices such as a smartphone? Encryption,GPS ...
- CISP/CISA 每日一题 19
CISSP 每日一题(答)What determines how often an audit should be performed? Risk What policy requires u ...
- CISP/CISA 每日一题 18
CISSP 每日一题(答)What is the purpose of an access review and audit? Checkto ensure that users do not hav ...
- CISP/CISA 每日一题 17
CISSP 每日一题(答) What are often added to passwords to maketheir resultant hash secure and resistant to ...
- CISP/CISA 每日一题 16
CISA 每日一题(答) 作业调度软件的优点: 1.作业信息仅需建立一次,减少错误发生概率: 2.可定义作业间的依赖关系,当某一项作业失败时,依赖于该作业的后续作业就不会被执行: 3.所有成功或失败的 ...
- CISP/CISA 每日一题 15
CISA 每日一题(答) 作业记帐: 监控和记录信息系统资源的使用,这些信息可被信息系统审计师用来执行: 1.将资源使用和相关用户挂钩以便实行计费: 2.通过改变系统软件的默认设置来最优化硬件性能 作 ...
- CISP/CISA 每日一题 14
CISA 每日一题(答) 自动无人值守运行(LIGHTS-OUT)优势:1.信息系统运行成本的遏制/减少:2.持续运行(24/7):3.减少系统错误和中断次数. I/O 控制人员负责保证:1.批处理信 ...
随机推荐
- TFRecord —— tensorflow 下的统一数据存储格式
tensorflow 提供了统一的数据存储格式,即 TFRecord(record 表示记录),以提高程序的可扩展性,当数据来源十分复杂时,仍能有效记录输入数据中的信息. 1. tfrecord 使用 ...
- Google Summer of Code 2017 经验谈
Google Summer of Code (GSoC) 2018 又要开始了. 如果想实现你心中的开源梦想, 用代码让世界变得更美好. 参加GSoC可能是你进入开源的世界最好途径. GSoC是什么 ...
- 使用 docker 安装多版本的 MySQL
原文:使用 docker 安装多版本的 MySQL 首先从 docker 官网下载安装 docker. 检查 docker 安装是否成功,出现类似下面的信息就是安装好了 $ docker versio ...
- Spring MVC : Java模板引擎 Thymeleaf (三)
以下以构造一个表单開始,解说 Thymeleaf的使用方法. 为了演示方便,还是以经典的注冊为例. 这是Thymeleaf的form的形式, <form action="#" ...
- json和XML
发请求(url) 1.client ---------------->服务端 发送数据(Json/xml) < - ...
- javascript中易犯的错误有哪些
javascript中易犯的错误有哪些 一.总结 一句话总结: 比如循环中函数的使用 函数中this的指向谁(函数中this的使用) 变量的作用域 1.this.timer = setTimeout( ...
- 亲测有效的解决在vue cli@3 create 命令执行后 node-sass无法安装上的问题
在使用Vue cli@3 搭建工程手脚架的过程中.当我们选择了采用 sass 处理 css 编译.在使用vue create test 命令行执行到最后.会到以下这步:然后开始报错: Download ...
- angular路由(自带路由篇)
一.angular路由是什么? 为了实现SPA多视图的切换的效果,其原理可简述为每个 URL 都有对应的视图和控制器.所以当我们给url后面拼上不同的参数就能通过路由实现不同视图的切换. 二.文件总览 ...
- CTF编程题-三羊献瑞(实验吧)解题随记
题目如下.解题步骤参考的是https://cloud.tencent.com/developer/news/373865中作者的思路. 1.首先,两个四位数相加等于一个五位数,那么这个五位数的第一位必 ...
- ActiveMQ学习总结(3)——spring整合ActiveMQ
1.参考文献 Spring集成ActiveMQ配置 Spring JMS异步发收消息 ActiveMQ 2.环境 在前面的一篇ActiveMQ入门实例中我们实现了消息的异步传送,这篇博文将如何在spr ...