对信息系统审计师来说,以下哪项通常是最为可靠的证据()
A. 从第三方收到的确认信函来验证账户的余额
B. 从职能经理那里得到应用系统设计的运行保证
C. 从互联网上得到的趋势数据
D. 审计师依据经理提供的报表所进行的比率分析
如果一台便携式计算机丢失或被盗,管理人员最关注的是机密信息是否会暴露。要保护存放在便携式计算机上的敏感信息,下面哪一条措施是最有效的和最经济的()
A. 用户填写情况简要介绍
B. 签署确认用户简要介绍
C. 可移动数据存储介质
D. 在存储介质上对数据文件加密
应用CMM能力成熟度模型评估应用开发项目,IS审计师应该能够确认()
A. 保证产品可靠
B. 程序员编程的效率提高
C. 安全需求被设计
D. 可以预测后续的软件过程
IPSECVPN与SSLVPN的区别描述正确的是()
A. IPSECVPN与SSLVPN没有区别,都是VPN
B. IPSECVPN与SSLVPN区别在于两者使用的方式不一样,实现的功能基本一样
C. IPSECVPN与SSLVPN区别在于IPSEC使用的是三层协议
D. IPSECVPN与SSLVPN的区别是IPSEC可以实现sitetosite,ssl无法实现