CIA经营分析和信息技术考试练习题140

1.通过从电脑网络下载软件来获取有关软件的潜在风险是下载软件可能含有有害程序编码,这些编码可以附着于其他程序,从而在整个公司蔓延。这种有害编码被称为:
a:逻辑炸弹(logic bomb)b:“蠕虫”
c:特洛伊木马(trojan horse)d:“病毒”(virus)       

2.电子数据内部互换传送容易在起点、传送过程和到达终点时被拦截和修改。通过应用以下哪一项可以将数据被修改的风险减到最低程度:
a:数据信号b:翻译软件
c:抗病毒软件d:合同规定         

3.程序操作员偶尔会开发纠错软件,用于纠正已被其他程序操作员纠正过的软件错误。避免这种重复劳动的最佳途径是应用:
a:标记b:系统开发控制
c:变化控制d:生产活动控制        

4.大型机构经常拥有自己的用于传送和接收声音、数据和图像的电讯网。而小型公司则不太可能进行建立自己的电讯网所需的投资,它们更有可能应用:
a:公用交换线路(public switched lines)b:快速分组交换(fast-packet switches)
c:标准电子邮递系统(standard electronic mail systems)d:代理服务器      

5.信息安全官员的职责不包括以下哪项内容?
a:为公司开发信息安全政策b:维护并更新用户口令清单
c:评论新的应用程序的安全控制d:监测并调查不成功的访问企图