CIA經營分析和信息技術考試練習題219

1.以下哪種方式能夠以最佳方式保護電腦程式庫的安全?
a:為程式安裝一個日誌系統。 b:監控對程式庫介質的實物接觸。
c:限制對程式庫的物理和邏輯訪問。 d:拒絕來自遠程終端的訪問。


2.在一個計算機環境下,下列哪一種訪問設定是適當的?
對生產數據的修改訪問權 對生產程式的修改訪問權
用戶擁有? 應用程式員擁有? 用戶擁有? 應用程式員擁有?
a:是 否 否 否 b:是 否 否 是
c:否 是 是 否 d:否 是 是 是

 
3.以下哪種關於電子郵件安全性的說法是正確的? i.電子郵件不可能比它賴以運行的計算機系統更安全。 ii.機密的電子郵件信息應該儲存在郵件伺服器中,儲存時間和紙質檔案相等。 iii.在大型組織中,可能有若干個不同安全級別的郵件管理員和地點。
a:只有i是對的。 b:只有i和ii是對的。
c:只有i和iii是對的。 d:只有ii和iii是對的。


4.一個生產示波器和顯微鏡等複雜電子設備的製造商以前隨產品附有厚的紙質使用手冊,但是現在他想減少生產和運輸這些手冊的成本。在下列選項中,能達到該製造商這個目的的最好媒體是
a:一次寫多次讀光碟(worm)。 b:數字聲音磁帶(dat)。
c:緊湊式唯讀存儲器(cd—rom)。 d:fl-$g機輸出的縮微印刷品(com)。

 
5.以下哪項不是典型的輸出控制?
a:審查計算機處理記錄.以確定所有正確的計算機作業都得到正確執行。 b:將輸人數據與主檔案上的信息進行匹配,並將不對應的項目放人暫記檔案中。
c:定期對照輸出報告,以確認有關總額、格式和關鍵細節的正確性及其與輸入信息的一致性。 d:通過正式的程式和檔案指明輸出報告、支票或其他關鍵檔案的合法接收者。