CISA考试练习(试卷编号131).pdf
- 139****6749个人认证 |
- 2023-06-02 发布|
- 446.17 KB|
- 121页
CISA考试练习(试卷编号131)
1.[单选题]以下哪种审计技术在早期检测错误或违规时是最有效的?
A)内嵌的审计模块
B)集成的测试工具
C)截屏
D)审计钩
答案:D
解析:审机钩技术包括了为了检查特定的交易内嵌在应用程序中的代码,以帮助审计员在错误或违规
失控之前采取行动。内嵌的审计模块包括内嵌特别制作的软件在组织的主机应用系统中,能够有选
择性的监控应用系统。集成的测试工具在测试数据不现实的情况下使用,而截屏被应用于需要审计
痕迹的场合。点评:审机构和嵌入式审计模块的概念
2.[单选题]下面哪一种日志文件有助于评估计算机安全事例的危害程度?
A)联络日志
B)活动日志
C)事件日志
D)审计日志
答案:C
解析:
3.[单选题]以下哪项对应用程序系统的成功实施影响最大?
A)原型设计应用程序开发方法
B)符合适用的外部要求
C)整体组织环境
D)软件再工程技术
答案:C
解析:A.通过用速度更快、允许用户在短期内查看建议系统工作情况的高层次视图的开发工具,原型
设计应用程序开发技术可大幅缩短系统部署时间。任何一种开发方法对项目成功的影响都是有限的
。
B.遵守适用的外部要求对顺利实施也有影响,但是不如组织的整体环境影响大。
C.组织整体环境对应用程序系统的顺利实施影响最大。它包括T与业务的一致性,开发流程的成熟度
,和变更控制与其他项目管理工具的使用。
D.软件再工程技术是一个通过提取、重新使用设计和程序组件来更新现有系统的过程。在组织运营
方式出现重大变化时,它能够提供支持。相对于组织的整体环境,它对应用程序系统的顺利实施影
响较小。
4.[单选题]某IS审计师在分析数据库管理系统(DBMS)的审计日志时发现,由于存在某个错误有些交
易被部分执行,并且没有进行回滚。这违反了下面哪项交易处理特性?
A)一致性
B)隔离性
C)持久性
D)原子性
答案:D
解析:A