单选题

一位IT审计师在审查某组织的信息安全政策,该政策要求对所有保存在通用串行总线(USB)驱动器上的数据进行加密。政策还要求使用一种特定的加密算法。以下那种算法可以为USB驱动器上的数据提供安全的保障,以防止未经授权的数据泄漏()

A. 数据加密标准(DES)
B. 消息摘要5(MD5)
C. 高级加密标准(AES)
D. 安全壳(SSH)

查看答案
该试题由用户918****40提供 查看答案人数:31330 如遇到问题请 联系客服
正确答案
该试题由用户918****40提供 查看答案人数:31331 如遇到问题请联系客服

相关试题

换一换
单选题
一位IT审计师在审查某组织的信息安全政策,该政策要求对所有保存在通用串行总线(USB)驱动器上的数据进行加密。政策还要求使用一种特定的加密算法。以下那种算法可以为USB驱动器上的数据提供安全的保障,以防止未经授权的数据泄漏()
A.数据加密标准(DES) B.消息摘要5(MD5) C.高级加密标准(AES) D.安全壳(SSH)
答案
单选题
IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论()
A.这种缺乏了解会导致不经意地泄露敏感信息 B.信息安全不是对所有只能都是关键的 C.IS审计应当为那些雇员提供培训 D.该审计发现应当促使管理层对员工进行继续教育
答案
单选题
一位IS审计师正在执行合规性测试,以确定控制是否支持管理政策和流程。测试在以下哪个方面对IS审计师有所帮助()
A.获得对控制目标的了解 B.保证运行中的控制与设计要求一致 C.确定数据控制的完整性 D.确定财务报告控制的合理性
答案
单选题
IS审计师发现并不是所有的员工都知道企业的信息安全政策IS审计师可以得出的结论是()
A.这种无知有可能导致意外泄漏敏感资料 B.信息安全并非对所有功能都是关键的 C.IS审计师应该为员工提供安全培训 D.D审计结果应该使管理者为员工提供持续的培训
答案
单选题
一位IS审计师发现,有些用户在他们的个人电脑上安装了个人软件。安全政策并没有明令禁止这种行为。IS审计师的最佳方案应该是建议()
A.IS部门实施控制机制,以阻止未经授权的软件安装 B.安全政策进行更新,以将未授权软件的特定语言包括在内 C.IS部门禁止下载未经授权的软件 D.在安装非标准软件之前用户应取得IS经理的批准
答案
单选题
一位信息系统审计师在检查IT安全风险管理程序,安全风险的测量应该()
A.列举所有的网络风险 B.对应IT战略计划持续跟踪 C.考虑整个IT环境 D.识别对(信息系统)的弱点的容忍度的结果
答案
单选题
一位IS审计师正在对一家医疗保健机构执行合规性审计,该组织运营的在线系统中含有敏感性医疗保健信息。IS审计师应首先检查以下哪一项()
A.在线系统的网络图和防火墙规划 B.IT基础设施和IS部门的组织结构图 C.关于数据隐私的法律法规要求 D.是否遵守组织政策和工作流程
答案
单选题
一位内部审计师被指派对供应商提供产品的质量是否符合标准进行审计,而供应商财务总监是该内部审计师的哥哥。此时该审计师应当:( )
A.接受该指派,但避免在现场工作中与该总监接触 B.接受该指派,但应当在审计报告中披露这一关系 C.将潜在的利益冲突通知供应商 D.将潜在的利益冲突通知首席审计官
答案
单选题
IS审计师评估信息系统的管理风险。IS审计师应该最先审查()
A.已经实施的控制 B.已经实施控制的有效性 C.资产的风险监督机制 D.资产的脆弱性和威胁
答案
单选题
首席审计官得知一位助理内部审计师向其亲戚透露机密信息。首席审计官和这位助理内部审计师都是国际注册内部审计师。尽管该助理内部审计师没有从这笔交易中获益,但他的亲戚却利用该信息获取了高额收益。首席审计官处理此事的最佳方法是:( )
A.口头训斥内部审计师 B.立即解聘这位内部审计师,并向IIA通报 C.由于这位内部审计师没有从此事中获益,因此不采取措施 D.告知IIA的审计委员会并根据公司的政策采取人事措施
答案
热门试题
某内部审计师对一个部门进行审计,该内部审计师的一位亲密的朋友是此部门的经理。首席审计执行官(CAE)在对内部审计师编制的报告进行审核时,应首要重点确保该报告() 一位内部审计经理正在组织一个审计小组,以便对一个信用卡公司的数据处理中心进行认证审计。小组中应包括以下哪些人员?Ⅰ.一位精通信息技术安全的外部审计师Ⅱ.一位比较有经验的内部审计师,在进入内部审计部门之前她一直在客户部门工作,因此对客户比较了解Ⅲ.一位比较有经验的内部审计师且曾专门学习过欺诈检测软件Ⅳ.一位新聘用的内部审计师,精通内部审计实践,但对机构或各部门缺乏了解() 首席审计执行官得知一位助理内部审计师向其亲戚透露机密信息。首席审计执行官和这位助理内部审计师都是国际注册内部审计师。尽管该助理内部审计师没有从这笔交易中获益,但他的亲戚却利用该信息获取了高额收益。首席审计执行官处理此事的最佳方法是: 一位IS审计师正在审查一个新的WEB式订单输入系统,该系统将于一周后正式启用。审计师发现根据设计,有关系统存储客户信用卡信息方面可能缺少几项重要的控制。这位IS审计师首先应该() IS审计师审查组织的IS战略计划,首先要审查() 某内部审计师正在评价公司保密政策的遵守情况,以下哪项内容不属于审计师应该采取的恰当步骤?() 在对IT流程的安全审计过程中,信息系统审计师发现没有关于安全程序的文档。该审计师应该() IS审计师审查组织图主要是为了() 为了确保符合密码必须是字母和数字的组合的安全政策,信息系统审计师应该建议() 政策及程序给管理层和员工提供了行动指南。某跨国公司的内部审计师打算对一项高级管理职能开展业务审查。在这个管理层次上审计师是否应当期望找到相关的政策和程序?() 审计师审查重组织流程的时候,首先要审查() 一位IS审计师正在对数据中心的系统维护进行审查。经过确定,所有关键的计算、供电和冷却系统都得到了恰当的维护。此外,IS审计师最应该建议组织确保() 在发送审计报告之前,某报纸的头版报道总经理一直为私人目的而花费机构的资金。内部审计师有充足的信息相信该报道。一位记者就此事采访了他,该审计师最适当的反应是:( ) 一位保险公司的IT主管邀请一名外部审计师评估应急访问用户ID(火警ID)。IS审计师发现在授予火警账户时未事先定义到期日期。该IS审计师应该建议以下哪个选项() 一位在大气质量问题上很有经验的内部审计师在同环境、安全与健康(ESH)部经理交谈时,发现该经理对有关控制大气排放的法律要求了解甚少,内部审计师应当( )。 政策及程序给管理层和员工提供了行动指南。某跨国公司的内部审计师打算对一个高级管理部门开展业务审查。在这个管理层次上内部审计师是否应当期望找到相关的政策和程序?( ) 内部审计师正在审查关于电子邮件的一项新政策。这样的政策应该不包括下面几项组成部分中的( )项。 IS审计师审查组织的IS灾难恢复计划,应该确认计划() 一个IS审计师在审查IT安全风险管理方案,安全风险的措施() 内部审计师已被要求审计财务部门在应用远期交易管理货币计价风险的过程中对公司政策的遵守情况。内部审计师在公司政策手册中没有发现任何相关政策,但确实发现,财务部门正在遵守公司开户行所制定的政策.面对此情况,内部审计师最恰当的反应是:
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位