楼主: cisamaqing

CISA/CISM认证学习讨论区

[复制链接]
论坛徽章:
0
141#
发表于 2008-8-31 22:34 | 只看该作者
我今年(08)12月考,想做試題, 但好像又找不到最新的, 請問各位可以分享一下嗎?

使用道具 举报

回复
论坛徽章:
0
142#
发表于 2008-8-31 23:34 | 只看该作者
原帖由 winterism 于 2008-8-31 22:34 发表
我今年(08)12月考,想做試題, 但好像又找不到最新的, 請問各位可以分享一下嗎?

已覓得試題, 往後多多指教!

使用道具 举报

回复
hsingsan 该用户已被删除
143#
发表于 2008-9-20 15:48 | 只看该作者
你好! 可以发给我试题吗?  谢谢

使用道具 举报

回复
论坛徽章:
0
144#
发表于 2008-9-25 21:59 | 只看该作者

CISM共同学习讨论

共同学习讨论

1. At what stage during the system development life cycle would the verification of security controls take place?

A. Solution definition.
B. Construction.
C. Implementation.
D. Post-implementation.

2. Using a methodology to respond to a security related incident is almost an absolute requirement for legal considerations. The most obvious being which one of the following?

A. Adherence to statutory audit requirements.
B. Demonstrating due care.
C. Data protection law.
D. Working with law enforcement agencies.

3. Which one of the following best describes the outcome from benchmarking?

A. A set of internally focused information security performance measurement for uniform scoring.
B. A process for auditing compliance of internal activities against a known standard.
C. A technique that enables process improvement steps to be prioritized.
D. An external focus on internal activities, functions, or operations in order to achieve continuous improvement.

4. Which one of the following is the appropriate document to describe risk mitigation strategies?

A. Risk analysis.
B. Information security policy.
C. Information security architecture.
D. Information classification scheme.

5. Which one of the following will be the most important part of problem management practices for security?

A. Being systematic.
B. Tracking results.
C. Define the problem.
D. Maintaining protection.

6. A security architecture presupposes the existence of which one of the following?

A. Overall policy.
B. Standards.
C. Security guidelines.
D. Technical solutions.

7. Good advice for developing an enterprise-wide security awareness campaign is which one of the following?

A. Resist the influence of culture.
B. Keep it simple.
C. Concentrate on a single medium.
D. Make use of threats to get results.

8. Advance planning and preparation for incident response can be enhanced by which one of the following activities?

A. Risk analysis.
B. Penetration testing.
C. Historical records of loss.
D. Archived system logs.

9. When is it most appropriate to implement employee awareness about information security?

A. Application related user training.
B. Staff appraisals.
C. On-the-job training.
D. Employee induction training.

10. Why is it important that the awareness of security baselines is integrated in the design and management of security for business applications and the infrastructure?

A. It removes the need to document security requirements.
B. Incorporating security post-implementation is difficult .
C. Helps with the development of better security assessment programs
D. It removes the requirement for a risk assessment

使用道具 举报

回复
论坛徽章:
0
145#
发表于 2008-10-30 11:51 | 只看该作者
certainlty B,that is refer to procedures fail to detect risk,not personnel fail to.

使用道具 举报

回复
论坛徽章:
0
146#
发表于 2009-2-10 11:52 | 只看该作者
为什么今年就没贴了呢> 我是6月份考试.

使用道具 举报

回复
论坛徽章:
211
国际米兰
日期:2010-01-11 10:26:28ITPUB评论家
日期:2007-11-04 01:35:51季节之章:春
日期:2011-04-03 16:30:30热刺
日期:2009-09-21 10:54:48天枰座
日期:2015-11-05 16:32:03月度论坛发贴之星
日期:2010-05-01 02:15:42生肖徽章:狗
日期:2006-10-01 00:29:23BLOG每周发帖之星
日期:2009-08-30 01:35:31BLOG每日发帖之星
日期:2009-08-28 01:01:02妮可·罗宾
日期:2016-10-19 10:45:04
147#
发表于 2009-2-14 10:07 | 只看该作者

使用道具 举报

回复
论坛徽章:
2
2008新春纪念徽章
日期:2008-02-13 12:43:032009日食纪念
日期:2009-07-22 09:30:00
148#
发表于 2009-4-30 17:46 | 只看该作者
信息系统审计学习之路讨教:
小弟从事IT近10年,最近打算学习信息系统审计,并考取CISA证书,从学习的角度出发,有没有好的教材、书籍、资料推荐

使用道具 举报

回复
论坛徽章:
115
至尊黑钻
日期:2011-12-27 16:46:47紫钻
日期:2011-12-27 16:46:47粉钻
日期:2011-12-27 16:46:47绿钻
日期:2011-12-27 16:46:47黄钻
日期:2011-12-27 16:46:47红钻
日期:2011-12-27 16:46:4719周年集字徽章-19
日期:2020-10-21 16:05:37
149#
发表于 2009-9-30 12:59 | 只看该作者
偶来占位观察的。

使用道具 举报

回复
招聘 : 信息技术专员
论坛徽章:
37
会员2006贡献徽章
日期:2006-04-17 13:46:342013年新春福章
日期:2013-02-25 14:51:242014年新春福章
日期:2014-02-18 16:41:11马上有车
日期:2014-02-18 16:41:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上加薪
日期:2014-02-19 11:55:14技术图书徽章
日期:2014-05-19 11:17:53
150#
发表于 2009-10-9 17:27 | 只看该作者
审计风险是指会计报表存在重大错误或漏报,而审计人员审计后发表不恰当审计意见的可能性。审计风险包括固有风险、控制风险和检查风险。固有风险和控制风险与被审计单位有关,审计人员对此无能为力。一般情况下,固有风险与被审计企业经营系统的安全性相关,在会计信息化环境下信息披露错误会跨越不同的企业信息系统,因此影响十分严重,导致被审计企业的固有风险增大。

  传统审计中的控制风险通常不容易被企业内部控制系统及时地防范、侦察和纠正。但在会计信息化环境下,由于企业经济业务数据通过企业的信息系统自动地进行加工和处理,而且数据由计算机系统进行实时的反馈,因此出现控制风险的概率比较低。

  在审计风险三个基本要素中,只有检查风险是审计人员能够真正控制的。检查风险是指某一账户或交易类别单独或联同其他账户、交易类别产生重大错报或漏报,而未能被实质性测试发现的可能性。在会计信息化环境下,审计人员需要综合考虑对固有风险的评估结果以及符合性测试对控制风险的测定结论,决定对被审计企业的信息系统以及生成数据的实质性测试范围。固有风险和控制风险的程度越高,审计人员就越有必要执行详细的实质性测试,将审计业务的误差控制在可容忍的范围内。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表