首页 > 建筑工程
题目内容 (请给出正确答案)
[单选题]

一位信息安全审计师正在执行一项系统配置审查,以下哪个选项是支持当前系统配置设置的最佳证据()

A.由系统管理员导入到电子表格的系统配置值

B.由信息安全审计师从系统获取的标准报告(含有配置值)

C.由系统管理员提供的系统配置设置的屏幕截图(标注有日期)

D.业务负责人对已批准系统配置值的年度审查

答案
收藏

B、由信息安全审计师从系统获取的标准报告(含有配置值)

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一位信息安全审计师正在执行一项系统配置审查,以下哪个选项是支…”相关的问题
第1题
在对会计应用程序的内部数据完整性控制执行审计时,信息安全审计师发现在支援会计应用程序的变更管理软件中存在严重的控制缺陷。此时,信息安全审计师应采取的最合适的行动为()

A.继续测试会计应用程序控制、口头通知IT经理有关变更管理软件的控制缺陷并就可能的解决方案提供咨询

B.完成应用程序控制审计,但不报告变更管理软件中的控制缺陷,因为这不属于审计范围

C.继续测试会计应用程序控制,并在最终报告中加入关于变更管理软件中的控制缺陷的内容

D.中止所有审计活动,直到解决了变更管理软件中的控制缺陷

点击查看答案
第2题
项目经理正在制定一份项目章程,但一位关键相关方却未能提供有关预期项目效益的信息,项目经理应该怎么做()

A.将该问题记录为一项未完成事项,并继续进行项目规划

B.将该问题的相关情况通知项目发起人

C.将该问题提交给变更控制团队

D.使用类比估算来估算预期效益

点击查看答案
第3题
一位项目经理正在管理一个项目,该项目在一个专业的专用设施中对技术工艺进行现代化改造。这项新技术将与旧技术共存。项目经理进行研究,以确定过去是否做过类似项目,但无法找到任何信息。项目经理应该如何识别整合新旧技术的潜在挑战()

A.创建一份效益建议书,以增强旧技术从而与新技术保持同等水平

B.与设施工作人员开会,以讨论旧技术

C.为项目团队技术人员制定沟通管理计划

D.与设施工作人员一起执行实施定量风险分析过程

点击查看答案
第4题
管理员正在定位一个虚拟机CPU问题,可以从esxtop中看到以下信息: 1.CPU0的利用率为100%; 2.剩余的逻辑CPU利用率接近0%; 3.%RDY值一直在10%以上。以下哪项是最有可能的CPU问题()。

A.虚拟机配置了CPU限制

B.虚拟机操作系统配置了SMP

C.虚拟机配置了CPU相关性

D.虚拟机配置了CPU预留

点击查看答案
第5题
负责制定、执行和维护内部安全控制制度的责任在于:()。

A.管理层

B.安全审计员

C.外部审计师

D.程序开发人员

点击查看答案
第6题
公司的一位操作经理经常不执行公司的某条信息安全策略。公司已经对当事人进行了多次提醒,但操作经理仍然我行我素。公司的信息安全经理应该采取如下那项措施?()

A.继续提醒操作经理

B.取消操作经理的权限

C.报告给操作经理的上级

D.获取证据,直接面对当事人和其管理者

点击查看答案
第7题
某公司正在收购另一家公司,该公司的内部审计师要确定被收购公司的现金状况是否真实。以下各项中能够提供最具有说服力的信息的业务方法是()。

A.核查公司的收购清单

B.与公司的出纳员和现金主管面谈

C.获得外部银行的确认函

D.通过分析性计算比较现在与以前会计期间的银行现金。

点击查看答案
第8题
一位审计师发现,预算控制对销售费用进行了有效控制。除了预算编制者的签字,75份有关各星期的费用报告,每份都有预算审批签字以及至少其他4名有关人员的签名,分别代表不同销售管理层审批费用的证据。销售电话记录和相关业绩信息都单独向推销员的直接主管报告,并输入销售数据库,作为报告资料。该审计师应该:

A.将特殊查证信函向顾客发送,以确定销售电话是在所报告的日期打出

B.将开支报告上的所有金额追踪至指定的总账,以确保入账的准确性

C.建议只有对相关费用负有预算责任的人员才可审批开支报告

D.确定业绩信息是否包括将开支准确及时地提交销售部门管理人员

点击查看答案
第9题
《内蒙古农村信用社信息科技风险管理办法》中运行维护风险控制规定,对信息系统配置参数实施严格
的安全与保密管理,防止非法生成、变更、泄漏、丢失与破坏。根据敏感程度和用途,确定()使用范围,严格审批和登记手续。

点击查看答案
第10题
信息安全行业中权威资格认证有()。

A.国际注册信息安全专家(简称CISSP)

B.国际注册信息系统审计师(简称CISA)

C.注册信息安全专业人员(简称CISP)

D.高级信息安全管理师

点击查看答案
第11题
谁必须承担确定的信息系统资源所需保护级别的主要责任()

A.系统审计师

B.信息系统安全专家

C.高级管理人员

D.高级安全分析师

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改