楼主: cisamaqing

CISA/CISM认证学习讨论区

[复制链接]
论坛徽章:
12
生肖徽章:鼠
日期:2007-03-01 11:01:36生肖徽章:狗
日期:2007-03-01 11:05:23生肖徽章:鸡
日期:2007-03-01 11:05:06生肖徽章:猴
日期:2007-03-01 11:04:52生肖徽章:羊
日期:2007-03-01 11:04:38生肖徽章:马
日期:2007-03-01 11:03:29生肖徽章:蛇
日期:2007-03-01 11:03:10生肖徽章:龙
日期:2007-03-01 11:02:55生肖徽章:兔
日期:2007-03-01 11:02:29生肖徽章:虎
日期:2007-03-01 11:02:14
31#
发表于 2005-7-25 19:25 | 只看该作者
CISA Manual 2005 上有这句话:The use of continuous auditing techniques can actually improve system security when used in time-sharing environments that process a large number of transactions.
但是不知其所以然,连续的审计方式能提高处理大量交易的分时系统的安全?审计的确能改善系统的安全性,但是加上这几个定语就有点疑惑了。

使用道具 举报

回复
论坛徽章:
12
生肖徽章:鼠
日期:2007-03-01 11:01:36生肖徽章:狗
日期:2007-03-01 11:05:23生肖徽章:鸡
日期:2007-03-01 11:05:06生肖徽章:猴
日期:2007-03-01 11:04:52生肖徽章:羊
日期:2007-03-01 11:04:38生肖徽章:马
日期:2007-03-01 11:03:29生肖徽章:蛇
日期:2007-03-01 11:03:10生肖徽章:龙
日期:2007-03-01 11:02:55生肖徽章:兔
日期:2007-03-01 11:02:29生肖徽章:虎
日期:2007-03-01 11:02:14
32#
发表于 2005-7-26 08:23 | 只看该作者

看看这道题

Log reviews may not result in timely detection or correction of errors. This is an example of

A. Inherent risk
B.  Control risk ??????
C. Detection risk
D. Race condition risk
答案是B,可是我觉得应该是Detection risk,给定的答案正确么?

使用道具 举报

回复
论坛徽章:
0
33#
发表于 2005-7-28 23:02 | 只看该作者
连续的审计方式以连续的方式监测大量交易的分时系统,相对于监测某一时点上的系统状态而言可以更全面的了解系统弱点和问题,从而提高安全性。

使用道具 举报

回复
论坛徽章:
0
34#
发表于 2005-7-28 23:08 | 只看该作者
Log reviews 是事后的检查,可能不能及时发现和纠正错误,是一种控制风险,就是说这个控制手段可能失效。
Detection risk 是指稽核的检查风险,稽核了没发现错误。

使用道具 举报

回复
论坛徽章:
12
生肖徽章:鼠
日期:2007-03-01 11:01:36生肖徽章:狗
日期:2007-03-01 11:05:23生肖徽章:鸡
日期:2007-03-01 11:05:06生肖徽章:猴
日期:2007-03-01 11:04:52生肖徽章:羊
日期:2007-03-01 11:04:38生肖徽章:马
日期:2007-03-01 11:03:29生肖徽章:蛇
日期:2007-03-01 11:03:10生肖徽章:龙
日期:2007-03-01 11:02:55生肖徽章:兔
日期:2007-03-01 11:02:29生肖徽章:虎
日期:2007-03-01 11:02:14
35#
发表于 2005-7-29 12:47 | 只看该作者
谢谢johntings,你回答了我很多问题了。

使用道具 举报

回复
论坛徽章:
0
36#
发表于 2005-7-29 13:09 | 只看该作者
不客气:)

使用道具 举报

回复
论坛徽章:
12
生肖徽章:鼠
日期:2007-03-01 11:01:36生肖徽章:狗
日期:2007-03-01 11:05:23生肖徽章:鸡
日期:2007-03-01 11:05:06生肖徽章:猴
日期:2007-03-01 11:04:52生肖徽章:羊
日期:2007-03-01 11:04:38生肖徽章:马
日期:2007-03-01 11:03:29生肖徽章:蛇
日期:2007-03-01 11:03:10生肖徽章:龙
日期:2007-03-01 11:02:55生肖徽章:兔
日期:2007-03-01 11:02:29生肖徽章:虎
日期:2007-03-01 11:02:14
37#
发表于 2005-11-4 09:00 | 只看该作者
Which of the following procedures would BEST determine whether adequate recovery/restart procedures exist?


A. Reviewing program code
B. Reviewing operations documentation
C. Turning off the UPS, then the power
D. Reviewing program documentation

The correct answer is:B
但是我认为C是最直接有效的办法。在通知客户要进行这样的操作后,在测试系统上操作能清楚地实现符合性测试和实质性测试。
不知道各位怎么看?

使用道具 举报

回复
论坛徽章:
38
管理团队2006纪念徽章
日期:2006-04-16 22:44:452012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52版主2段
日期:2012-05-15 15:24:11ITPUB 11周年纪念徽章
日期:2012-09-28 17:34:42ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:32现任管理团队成员
日期:2012-10-18 17:00:062013年新春福章
日期:2013-02-25 14:51:24凯迪拉克
日期:2013-09-12 15:56:12
38#
 楼主| 发表于 2005-11-4 09:29 | 只看该作者

C

最初由 wearebug 发布
[B]Which of the following procedures would BEST determine whether adequate recovery/restart procedures exist?


A. Reviewing program code
B. Reviewing operations documentation
C. Turning off the UPS, then the power
D. Reviewing program documentation

The correct answer is:B
但是我认为C是最直接有效的办法。在通知客户要进行这样的操作后,在测试系统上操作能清楚地实现符合性测试和实质性测试。
不知道各位怎么看? [/B]

使用道具 举报

回复
论坛徽章:
0
39#
发表于 2005-11-8 22:40 | 只看该作者

求cisa习题光盘!

欲参加cisa考试,求cisa习题光盘!

使用道具 举报

回复
论坛徽章:
0
40#
发表于 2005-11-9 15:00 | 只看该作者
回答WEAREBUG

直接拔电源确实可以看出BCP DRP的有效性,但问题是作为IT AUDITOR 这么做是否合适,因为拔电源对机器是有损害的吧

举个例子: 我们检测在火灾情况下的DRP ( 包括消防系统 ) 是否能够有效运行,是否一定要放一把火

我觉得稳妥的方式还是通过看相关的文档以及演练记录

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表