为了帮助考生系统的复习内审师课程 全面的了解内审师考试的相关重点,小编特编辑汇总了2011年内审师考试相关资料,希望对您参加本次考试有所帮助!!
二、常见考点例题精解
1.标牌制造商在业务规模很小的时候,只有3名员工处理信息系统,他们都可以访问系统的开发和生产库,这样可以使系统的实施速度更快。目前计算机系统已经有10名员工,但运作方式和以前还是一样。信息系统经理感觉到,这种不加限制的访问所带来的风险是没有经过测试的程序可能安装到了生产库中。下列哪项口令控制可以对库进行保护,并在一定程度上保留开放式访问的效率?
a.升级工作只能由某一指定岗位的人员进行,但信息系统的每个人都可以对源代码进行读取访问。
b.升级工作每个人都可以进行,但对源代码读取只能由某一岗位的人员进行。
c.升级和对源代码的读取只能由某一岗位的人员进行。
d.允许信息系统中的每个人都可以升级和读取源程序。
考查重点:管理信息系统
答案:a
2.一家银行准备实施一个专家系统来帮助业务员巩固银行和客户之间的关系。通常,下列哪一项该专家系统所具有的:
a.一个知识库
b.被动的数据元素。
c.连续的控制结构。
d.独特的输人输出变量。
考查重点:专家系统
答案:a
3.下列哪种信息技术的应该包括职能系统部门的操作领域之内?
a.应用程序/系统开发。
b.库管理员和生产控制。
c.技术支持。
d.局域网管理员。
考查重点:信息系统
答案:b
4.对于一个组织的决策层来说,下列哪一种信息系统是适合其使用的?
a.高级经理支持系统。
b.知识工作系统。
c.管理信息系统。
d.决策支持系统。
考查重点:信息系统
解题思路:组织的决策层就是高级管理层所以选a
答案:a
5.通常,在一个组织中由下列哪个部门负责计算机帮助平台功能?
a.计算机运行部门。
b.用户部门。
c.应用开发部门。
d.系统编程部门。
考查重点:信息化
答案:a
6.下列各项中属于信息安全主管的职责是哪一项?
I.评价新应用软件中的安全控制。
Ⅱ.监测和调查不成功的访问企图。
Ⅲ.制定组织的信息安全政策。
Ⅳ.维护和更新用户密码列表。
a.只有l、Ⅱ和Ⅲ
b.I、Ⅱ、Ⅲ和Ⅳ全有
c.只有I、Ⅱ和Ⅳ
d.只有I和Ⅱ
考查重点:管理控制
答案:a
7.在信息系统安全方面,下列各项中不属于高层管理人员的主要职责的是哪一项?
I.确认数据所有权。
Ⅱ.对员工进行安全教育。
Ⅲ.评估风险。
Ⅳ.分配系统访问权。
a. 只有I、Ⅱ和Ⅲ
b.I、Ⅱ、Ⅲ和Ⅳ全有
c.只有I、Ⅱ和Ⅳ
d.只有I和Ⅱ
考查重点:管理控制
答案:c
相关文章
编辑推荐:
(责任编辑:中大编辑)