CIA《實施內部審計業務》練習題143

1.www站點證書的主要功能是
a:對用戶要訪問的www站點進行身份驗證。b:對訪問www站點的用戶進行身份驗證。
c:防止黑客訪問www站點。d:與數字證書有同樣的目的。 

2.在對數據中心進行審計時,內部審計師應當檢查電壓調整器是否存在,以保證
a:硬體設備免受浪涌損害。b:如果主電力被中斷,系統的完整性也可以得到維護
c:如果主電力被中斷,可以提供即時的電力供應。d:保護硬體設備不受長期電力波動的影響。 

3.以下哪一種日誌檔案有助於評估計算機安全事例的危害程度?
a:聯絡日誌。b:活動日誌。
c:事件日誌。d:審計日誌。

4.建立數據所有權關係的任務應當是以下哪一種人的責任?
a:職能部門用戶。b:內部審計師。
c:數據處理人員。d:外部審計師。 

5.在對某組織的災難恢復能力進行審計時,審計師可能認為以下哪一項是最嚴重的控制弱點?
a:測試利用了恢復腳本。b:熱站契約有兩年時間了.
c:備份介質被保存在現場。d:每年只測試幾個系統。