cisa20xx中文练习题(编辑修改稿)内容摘要:
Index) D、所有实体( entities)都有关键名、主键和外键 标准答案 :A 考生答案 : 本题得分 :0 题号 :62 题型 :单选题 本题分数 :.5 内容 : 以下哪一项有利于程序维护。 选项 : A、强内聚 /松藕合的程序 B、弱内聚 /松藕合的程序 C、强内聚 /紧藕合的程序 D、弱内聚 /紧藕合的程序 标准答案 :A 考生答案 : 本题得分 :0 题号 :63 题型 :单选题 本题分数 :.5 内容 : 软件开发项目中纳入全面质量管理( TQM, total quality managem)的主要好处是: 选项 : A、齐全的文档 B、按时交付 C、成本控制 D、最终用户的满意 标准答案 :D 考生答案 : 本题得分 :0 题号 :64 题型 :单选题 本题分数 :.5 内容 : 随 着应用系统开发的进行 ,很明显有数个设计目标已无法实现最有可能导致这一结果的原因是: 选项 : A、用户参与不足 B、项目此理早期撤职 C、不充分的质量保证( QA)工具 D、没有遵从既定的已批准功能 标准答案 :A 考生答案 : 本题得分 :0 题号 :65 题型 :单选题 本题分数 :.5 内容 : 一个通用串行总线( USB)端口: 选项 : A、可连接网络而无需网卡 B、用以太网适配器连接网络 C、可代替所有现存的连接 D、连接监视器 标准答案 :B 考生答案 : 本题得分 :0 题号 :66 题型 :单选题 本题分数 :.5 内容 : 集线器( HUB)设备用来连接: 选项 : A、两个采用不同协议的 LANs B、一个 LAN和一个 WAN C、一个 LAN和一个 MAN(城域网) D、一个 LAN中的两个网段 标准答案 :D 考生答案 : 本题得分 :0 题号 :67 题型 :单选题 本题分数 :.5 内容 : 对于确保非现场的业务应用开发的成功,下面哪一个是最佳选择。 选项 : A、严格的合同管理实务 B、详尽、正确的应用需求规格说明 C、认识到文化和政治上差异 D、注重现场实施后的检查 标准答案 :B 考生答案 : 本题得分 :0 题号 :68 题型 :单选题 本题分数 :.5 内容 : 审计软件采购的需求阶段时, IS审计师应该: 选项 : A、评估项目时间表的可行性 B、评估厂商建议的质量程序 C、确保采购到最好的软件包 D、检查需求规格的完整性 标准答案 :D 考生答案 : 本题得分 :0 题号 :69 题型 :单选题 本题分数 :.5 内容 : 为评估软件的可靠性, IS 审计师应该采取哪一种步骤。 选项 : A、检查不成功的登陆尝试次数 B、累计指定执行周期内的程序出错数目 C、测定不同请求的反应时间 D、约见用户,以评估其需求所满足的范围 标准答案 :B 考生答案 : 本题得分 :0 题号 :70 题型 :单选题 本题分数 :.5 内容 : IS 审计人员在应用开发项目的系统设计阶段的首要任务是: 选项 : A、商定明确详尽的控制程序 B、确保设计准确地反映了需求 C、确保初始设计中包含了所有必要的控制 D、劝告开发经理要遵守进度表 标准答案 :C 考生答案 : 本题得分 :0 题号 :71 题型 :单选题 本题分数 :.5 内容 : 企业最终决定直接采购商业化的软件包 ,而不是开发。 那么,传统的软件开发生产周期( SDLC)中设计和开发阶段,就被置换为: 选项 : A、挑选和配置阶段 B、可行性研究和需求定义阶段 C、实施和测试阶段 D、(无,不需要置换) 标准答案 :A 考生答案 : 本题得分 :0 题号 :72 题型 :单选题 本题分数 :.5 内容 : 在审核组织的系统开发方法学时, IS 审计人员通常首先执行以下哪一项审计程序。 选项 : A、确定程序的充分性 B、分析程序的效率 C、评价符合程序的程度 D、比较既定程序和实际观察到的程序 标准答案 :D 考 生答案 : 本题得分 :0 题号 :73 题型 :单选题 本题分数 :.5 内容 : 用户对应用系统验收测试之后, IS 审计师实施检查,他(或她)应该关注的重点 选项 : A、确认测试目标是否成文 B、评估用户是否记载了预期的测试结果 C、检查测试问题日志是否完整 D、确认还有没有尚未解决的问题 标准答案 :D 考生答案 : 本题得分 :0 题号 :74 题型 :单选题 本题分数 :.5 内容 : IS 审计师正在检查开发完成的项目,以确定新的应用是否满足业务目标的要求。 下面哪类报告能够提供最有价值的参考。 选项 : A、用户验收测试报告 B、性能测试报告 C、开发商与本企业互访记录(或社会交往报告) D、穿透测试报告 标准答案 :A 考生答案 : 本题得分 :0 题号 :75 题型 :单选题 本题分数 :.5 内容 : TCP/IP协议簇包含的面向连接的协议处于: 选项 : A、传输层 B、应用层 C、物理层 D、网络层 标准答案 :A 考生答案 : 本题得分 :0 题号 :76 题型 :单选题 本题分数 :.5 内容 : 如果已决定买进软件而不是内部自行开发,那么这一决定通常发生于: 选项 : A、项目需求定义阶段 B、项目可行性研究阶段 C、项目详细设计阶段 D、项目编程阶段 标准答案 :B 考生答案 : 本题得分 :0 题号 :77 题型 :单选题 本题分数 :.5 内容 : 接收 EDI交易并通过通讯接口站( stage)传递通常要求: 选项 : A、转换和拆开交易 B、选择验证程序 C、把数据传递给适当的应用系统 D、建立一个记录接收审计日志的点 标准答案 :B 考生答案 : 本题得分 :0 题号 :78 题型 :单选题 本题分数 :.5 内容 : 假设网络中的一个设备发生故障 ,那么在下哪一种局域网结构更容易面临全面瘫痪。 选项 : A、星型 B、总线 C、环型 D、全连接 标准答案 :A 考生答案 : 本题得分 :0 题号 :79 题型 :单选题 本题分数 :.5 内容 : 通过评估应用开发项目,而不是评估能力成熟度模型( CMM), IS审计师应该能够验证: 选项 : A、可靠的产品是有保证的 B、程序员的效率得到了提高 C、安全需求得到了规划、设计 D、预期的软件程序(或流程)得到了遵循 标准答案 :D 考生答案 : 本题得分 :0 题号 :80 题型 :单选题 本题分数 :.5 内容 : 组织要捐赠一些本单位的旧计算机设备给希望小学,在运输这些捐赠品之前应该确保: 选项 : A、计算机上不曾保存机密数据 B、受捐的希望小学签署保密协议 C、数据存储的介质是彻底空白的 D、所有数据已经被删除 标准答案 :C 考生答案 : 本题得分 :0 题号 :81 题型 :单选题 本题分数 :.5 内容 : 在契约性协议包含源代码第三方保存契约 (escrow)的目的是: 选项 : A、保证在供应商不存在时源代码仍然有效 B、允许定制软件以满足特定的业务需求 C、审核源代码 以保证控制的充分性 D、保证供应商已遵从法律要求 标准答案 :A 考生答案 : 本题得分 :0 题号 :82 题型 :单选题 本题分数 :.5 内容 : 项目开发过程中用来检测软件错误的对等审查活动称为: 选项 : A、仿真技术 B、结构化走查 C、模块化程序设计技术 D、自顶向下的程序构造 标准答案 :B 考生答案 : 本题得分 :0 题号 :83 题型 :单选题 本题分数 :.5 内容 : 对于测试新的、修改的或升级的系统而言,为测试其(处理)逻辑,创建测试数据时,最重要的是: 选项 : A、为 每项测试方案准备充足的数据 B、实际处理中期望的数据表现形式 C、按照计划完成测试 D、对实际数据进行随机抽样 标准答案 :B 考生答案 : 本题得分 :0 题号 :84 题型 :单选题 本题分数 :.5 内容 : 在审计系统开发项目的需求阶段时, IS审计人员应: 选项 : A、评估审计足迹的充分性 B、标识并确定需求的关键程度 C、验证成本理由和期望收益 D、确保控制规格已经定义 标准答案 :D 考生答案 : 本题得分 :0 题号 :85 题型 :单选题 本题分数 :.5 内容 : 以下哪一项 面向对象的技术特征可以提高数据的安全级别。 选项 : A、继承 B、动态仓库 C、封装 D、多态性 标准答案 :C 考生答案 : 本题得分 :0 题号 :86 题型 :单选题 本题分数 :.5 内容 : 软件开发的瀑布模型,用于下面的哪一种情况时最为适当的。 选项 : A、理解了需求,并且要求需求保持稳定,尤其是开发的系统所运行的业务环境没有变化或变化很小 B、需求被充分地理解,项目又面临工期压力 C、项目要采用面向对象的设计和编程方法 D、项目要引用新技术 标准答案 :A 考生答案 : 本题得分 :0 题号 :87 题型 :单选题 本题分数 :.5 内容 : 获得优质软件的最佳途径是: 选项 : A、通过彻底的测试 B、发现并快速纠正编程错误 C、根据可用时间和预算决定测试的数量 D、在整个项目过程中应用定义良好的流程和结构化的审核 标准答案 :D 考生答案 : 本题得分 :0 题号 :88 题型 :单选题 本题分数 :.5 内容 : 信息系统不能满足用户需求的最常见的原因是: 选项 : A、用户需求频繁变动 B、对用户需求增长的预测不准确 C、硬件系统限制了并发用户的数目 D、定义 系统时用户参与不够 标准答案 :D 考生答案 : 本题得分 :0 题号 :89 题型 :单选题 本题分数 :.5 内容 : 用于 IT 开发项目的业务模式(或业务案例)文档应该被保留,直到: 选项 : A、系统的生命周期结束 B、项目获得批准 C、用户验收了系统 D、系统被投入生产 标准答案 :A 考生答案 : 本题得分 :0 题号 :90 题型 :单选题 本题分数 :.5 内容 : 以下哪一项是采用原型法作为系统开发方法学的主要缺点。 选项 : A、用户对项目进度的期望可能过于乐观 B、有效的变更控制 和管理不可能实施 C、用户参与日常项目管理可能过于广泛 D、用户通常不具备足够的知识来帮助系统开发 标准答案 :A 考生答案 : 本题得分 :0 题号 :91 题型 :单选题 本题分数 :.5 内容 : 制定基于风险的审计战略时 ,IS 审计师应该实施风险评估 ,以确定 : 选项 : A、已经存在减免风险的控制 B、找到了弱点和威胁 C、已经考虑到审计风险 D、实施差异分析是适当的 标准答案 :B 考生答案 : 本题得分 :0 题号 :92 题型 :单选题 本题分数 :.5 内容 : 使用统计抽样流程有助 于最小化 : 选项 : A、抽样风险 B、检测性风险 C、固有风险 D、控制风险 标准答案 :B 考生答案 : 本题得分 :0 题号 :93 题型 :单选题 本题分数 :.5 内容 : 以下哪种抽样方法对符合性测试最有用。 选项 : A、属性抽样 B、变量抽样 C、分层单位平均估算法 D、差值估计法 标准答案 :A 考生答案 : 本题得分 :0 题号 :。cisa20xx中文练习题(编辑修改稿)
相关推荐
CIS企划案由三大部分所构成 : ①企业实态的检讨和分析,也就是事前调查阶段。 ②根据调查结果,展开企划和规划的作业, CIS的设计开发也属于这部分。 ③实施管理作业。 企业经营者在推行 CIS时,应按照上述的三大部分,循序渐进,确实执行,才能真 正发挥 CIS的效果。 在提出 CIS企划案的构想之前,我们会先自问一个问题:引进 CIS的真正目的是什么。 是不是认为公司本身存在着某些问题
来增强企业内部的凝聚力和向心力;对外则通过市场营销、产品开发、公共关系、公益活动等来表达企业理念,取得大众认同,树立形象。 三、企业内部活动识别 强化公司内部的凝聚力和向心力有各种活动方式,大体有如下几类: A、关心员工的生活、利益、前途 B、企业内部宣传教育 C、培训:主要有 公司报、员工手册、公司内部宣传海报、公司内部的活动等几种方式,要在MI 的指导下展开进行。 D、公司歌曲 四
引导新的 IOS 软件 : config t (config)no boot system flash: (config)boot system flash: (config)exit copy run start reload 以上 步骤完成 后 ,看到系统正常启动后升级成功。 如果由于意 外不能启动则必须在路由器所在地做以下工作 : 重新启动路由器 ,在一分
数据。 按照前述有条理的框架来分析和总结你的调查结果。 第 31~ 40 天 完成与关键利益相关人有计划的座谈。 对数据资料进行深入评估 (包括:对人力资源工作以活动为基础的成本分析结果 )。 按照前述有条理 的框架,就当前和预期的劳动力和人力资源职能战略之间的差距加以分析。 根据情况,收集和融合标杆数据。 根据需要,举行进一步的座谈来澄清问题。 第 41~ 70 天 审核评估阶段所了解到的
Chinese girls always suffer silently. School Wise 1) American girls are almost always involved in sports, dancing and singing groups while Chinese girls are almost always involved in academic and
BxBByAxAA1 5 060c o s30)()()(2360c o s360s in2)()()( 例 2:如图所示,力 F 通过点 A(3,4,0)和点 B(0,0,5),设 NF 100 ,图中尺寸单位为 m。 求: (1)力 F 对直角坐标轴 x,y,z之矩; (2)力 F 对图中轴 OC之矩,点 C坐标为 (3,0,5)。