单选题
下列选项中对信息系统审计概念的描述中不正确的是()

A、 信息系统审计是一个获取并评价证据的过程,审计对象是信息系统相关控制,审计目标则是判断信息系统是否能够保证其安全性、可靠性、经济性以及数据的真实性、完整性等相关属性
B、 信息系统审计,也可称作IT审计或信息系统控制审计
C、 信息系统审计是单一的概念,是对会计信息系统的安全性、有效性进行检查
D、 从信息系统审计内容上看,可以将信息系统审计分为不同专项审计,例如安全审计、项目合规审计、绩效审计等
下载APP答题
由4l***0t提供 分享 举报 纠错

相关试题

单选题
网络安全法将等级保护制度作为( ),2016年11月发布的( )第二十一条明确指出“国家实行网络安全等级保护制度”。正式宣告在网络空间( ),我国将等级保护制度作为基本国策。同时也正式将针对信息系统的( )变更为针对网络安全的等级保护标准。现正在修订的《等级保护基本要求》和《等级保护定级指南》等标准的前缀也从过去的“信息安全”修改为( )。

A、重要国策;《网络安全法》;安全领域;等级保护标准;“网络安全”
B、重要国策;《网络安全保护法》;安全领域;等级保护标准;“网络安全”
C、重大国策;《网络安全保护法》;安全领域;等级保护标准;“网络安全”
D、基本国策;《网络安全法》;安全领域;等级保护标准;“网络安全

单选题
机房中大量的电子设备在与水的接触中会导致损坏的事故,即使在未运行期间,与水接触也会对计算机系统造成损坏。因此在机房环境安全策略和安全措施中,都需要考虑解决水带来的安全问题,某公司在为机房选址和布置机房环境时考虑了这些措施:①将机房建在顶层,②在机房周围设置防水区;③主供水管避开机房顶部;4地板部署水浸探测器,⑤使用专用精密空调保持机房恒温恒湿,其中属于防水措施的有()

A、②③
B、①④
C、③⑤
D、③④

单选题
即使最好用的安全产品也存在()。结果,在任何的系统中都敌手最终能够找出一个被开发出的漏洞。一种有效的对策是在敌手和它的目标之间配备了多个()这些机制中的每一个都必须是敌手的唯一的障碍。进而每一个机制都应包括( )两种手段,这些手段增加了敌手被检测的风险,减少了他们成功的机会或成功渗透的机会,在网络( )边界装配嵌套防火墙(与入侵检测结合)是分层保卫的实例。内部防火墙支持更细粒度的()和( )

A、内部缺点;安全机制;保护和检测;外边和内部;访问控制;数据滤波
B、安全机制;内部缺点:保护和检测;外边和内部:访问控制:数据滤波
C、内部缺点;保护和检测;安全机制;外边和内部;访问控制;数据滤波
D、内部缺点;安全机制;外边和内部;保护和检测:访问控制:数据滤波

单选题
在新的信息系统或增已有()的业务要求陈述中,应规定对安全控制措施的要求,信息安全的系统要求与实安全的过程立在信息系统项目的早期阶段被集成,在早期如设计阶段引入控制措施的更高效和节省,如果购买产品,则宜遵都一个正式的()过程。通过()访问的应用易受到许多网络威胁,如欺诈活动,合网争端和信息的泄露和修改,因此要进行详细的风险评估并进行适当的控制,包括验证和保护数据传输的加密方法等,保护在公共网络上的应用服务以防止欺诈行为。合同纠纷以及未经授权的()。应保护设计到应用到服务交换的信息以防不完整的传输,路由错误,未经授权的改变,擅自披露,未经授权的()

A、信息系统:测试和获取:披露和修改;公共网络:复制或重播
B、披露和修改;信息系统:测试和获取:公共网络:复制或重播
C、信息系统:测试和获取: 公共网络:披露和修改;复制或重播
D、信息系统: 公共网络:测试和获取:披露和修改;复制或重播

单选题
风险评估的工具中,( )是根据脆弱性扫描工具的结果进行模拟攻击测试,判断被非法访问者利用的可能性。这类工具通常包括黑客工具、脚本文件。

A、渗透测试工具
B、脆弱性扫描工具
C、拓扑发现工具
D、安全审计工具

单选题
软件测试的目的是( )

A、尽可能多地发现软件系统中的错误
B、证明软件的正确性
C、找出软件系统存在的所有错误
D、证明软件系统中存在错误

单选题
软件产品交付使用后,在实现改正潜伏的错误,改进性能、、适应环境变化等方面工作的难易程度成为软件的( )

A、可维护性
B、可理解性
C、可适应性
D、可重用性

单选题
某公司为了获得理想的信息安全管理效果,对风险评估的过程和要求进行了讨论,每位成员都发表了自己的想法和建议。在对于“风险评估过程中,是否有必要让各个部门都参与进来”这个问题的讨论中,下面那位成员的发言最为正确?( )

A、我们不需要,我们只让一部分风险评估的专业人员(如咨询公司)来做就行,风险评估作用的数据有用与否、偏颇与否不会影响风险分析的
B、为了确保风险评估过程中的公平,为了确保每个人员都未被排除在外,我们应该这样做
C、公司面临风险评估的数据应从最理解公司业务和环境的人群中取得,而每个部门恰恰能很好的理解他们自己的资源和风险,并且他们很可能已经知道特定风险的解决方案。所以应该让大家参与进来。
D、因为各部门的雇员很可能是各类风险的诱发者,所以应该让他们参与进来