PASS4TEST IT 인증시험덤프전문사이트 http://www.pass4test.net 일년동안무료업데이트
Exam : CISA-KR Title : Certified Information Systems Auditor Vendor : ISACA Version : DEMO Get Latest & Valid CISA-KR Exam's Question and Answers 1 from Pass4test.net. 1
QUESTION NO: 1 IS 관리는 4GL (4 세대언어 ) 을사용하여기존고객관계시스템을다시작성하기로결정했습니다. 다음중 MOST 가종종 4GL 을사용하는시스템개발과관련이있는위험은무엇입니까? A. 부적절한화면 / 보고서디자인기능 B. 복잡한프로그래밍언어하위집합 C. 운영체제간이식성부족 D. 데이터집약적인작업을수행할수없음 Answer: D 4GL 은대개데이터집약적인작업에는적합하지않습니다. 대신그래픽사용자인터페이스 (GUI) 디자인이나간단한쿼리 / 보고서생성기로주로사용됩니다. QUESTION NO: 2 다음중마스터레코드의중요필드가올바르게업데이트되도록하는가장좋은방법은무엇입니까? A. 필드검사 B. 총계관리 C. 합당한검사 D. 전후유지관리보고서 Answer: D 시각적검토를통해업데이트가적절하다는가장긍정적인확인을제공하기때문에사전및사후유지관리보고서가가장좋은답변입니다. QUESTION NO: 3 다음중소프트웨어모듈을테스트하기위한동적분석도구는무엇입니까? A. 블랙박스테스트 B. 책상점검 C. 구조적워크스루 D. 설계및코드 블랙박스테스트는소프트웨어모듈을테스트하기위한동적분석툴입니다. 소프트웨어모듈테스트과정에서블랙박스테스트는소프트웨어모듈전반에걸쳐사용자데이터가있는수많은모듈과초로구성된단일단위 / 엔티티로서응집력있는방식으로먼저작동합니다. 경우에따라소프트웨어동작을유발하는경우도있습니다. QUESTION NO: 4 다음중비즈니스프로세스리엔지니어링 (BPR) 프로젝트로인해발생할가능성이가장큰것은? A. 기술을사용하는사람들의수가증가했습니다. B. 정보기술의복잡성감소를통한상당한비용절감 C. 약한조직구조와책임감감소 Get Latest & Valid CISA-KR Exam's Question and Answers 2 from Pass4test.net. 2
D. 증가하는정보보호 (IP) 위험이증가합니다 BPR 프로젝트는기술을사용하는사람의수를늘려주는경우가많으며, 이는우려의원인이됩니다. 잘못된답변 : B. BPR 은종종기술지향적이며, 이기술은일반적으로과거보다복잡하고휘발성이기때문에이분야에서비용절감이종종실현되지않습니다. D. 프로젝트가제대로실행되지않는한 IP 가 BPR 프로젝트와충돌할이유가없습니다. QUESTION NO: 5 다음중네트워크를확장하고프레임을저장하고저장및전달장치의기능을수행할수있는장치는무엇입니까? A. 라우터 B. 다리 C. 리피터 D. 게이트웨이 브리지는두개의개별네트워크를연결하여논리적네트워크 ( 예 : 이더넷및토큰네트워크연결 ) 를형성하고프레임을저장하고저장및전달장치로작동하는저장용량을갖습니다. 브리지는데이터패킷의미디어액세스제어헤더를검사하여 OSI 데이터링크계층에서작동합니다. QUESTION NO: 6 다음중콜백장치사용의이점은무엇입니까? A. 감사내역제공 B. 교환기환경에서사용할수있습니다. C. 무제한사용자이동성허용 D. 착신전환허용 콜백 (callback) 기능은액세스제어소프트웨어에연결되어모든승인된액세스및무단액세스시도를기록하여잠재적인위반사항에대한후속조치및추가검토를허용합니다. 착신전환 ( 선택사항 D) 은콜백제어를우회할수있는수단입니다. 권한이부여되지않은전화번호에서인증된전화번호로전화를걸어가해자가컴퓨터에액세스할수있습니다. 이취약점은사용가능한콜백시스템을통해제어할수있습니다. QUESTION NO: 7 콜백시스템을사용하려면 ID 와암호를가진사용자가전화접속회선을통해원격서버를호출해야하며서버는연결을끊고다음을수행하십시오. A. 데이터베이스의전화번호를사용하여사용자 ID 와암호를기반으로사용자컴퓨터로다시전화를겁니다. B. 이연결중에사용자가제공한전화번호를사용하여사용자 ID 와암호를기반으로사용자컴퓨터로다시전화를겁니다. Get Latest & Valid CISA-KR Exam's Question and Answers 3 from Pass4test.net. 3
C. 재확인을위해사용자컴퓨터에서재다이얼을기다린다음데이터베이스를사용하여사용자 ID 와암호를확인합니다. D. 재확인을위해사용자컴퓨터에서다시재발신을기다린다음보낸사람의데이터베이스를사용하여사용자 ID 와암호를확인합니다. 그물중심환경에서콜백시스템은 ID 와암호를가진사용자가먼저전화접속회선을통해원격서버를호출한다음서버가사용자 ID 를기반으로사용자시스템에연결을끊고다시전화를겁니다. 암호는해당데이터베이스의전화번호를사용합니다. 서버는자체데이터베이스에의존할수있지만사용자가다시전화를걸때다이얼러의진위여부를알수없습니다. 서버는발신자의데이터베이스에의존하여전화를걸수없기때문에조작할수있습니다. QUESTION NO: 8 구조화된프로그래밍은다음과같은기술로가장잘설명됩니다. A. 동료리뷰를통해다른프로그래머에게프로그램기능에대한지식을제공합니다. B. 소규모프로그램모듈을사용하여프로그램의유지보수시간을줄입니다. C. 읽을수있는코딩이가능한한프로그램의동적실행을최대한반영하도록합니다. D. 개발과정에서프로그램의상위수준기능의코딩및테스트를제어합니다. 구조화된프로그래밍의특성은작고실행가능한단위입니다. 구조화된프로그래밍은작고실행가능한단위를유지하기가쉽기때문에발전했습니다. 구조화된프로그래밍은제어구조의종류를제한하는프로그래밍스타일입니다. 이제한은절대로어렵지않습니다. 모든프로그램은허용된제어구조로작성될수있습니다. go-to 문은허용되지않으므로구조프로그래밍은 go-less 프로그래밍이라고도합니다. 구조화된프로그래밍이인기를얻었던당시에공통선언문이있었기때문에이것은아마도스타일의가장잘알려진제한일것입니다. 명령문레이블은서브루틴이레이블로식별되는언어를제외하고불필요해집니다. QUESTION NO: 9 다음중어떤데이터유효성검사편집이전위및전사오류를감지하는데효과적입니까? A. 범위확인 B. 숫자확인 C. 유효성검사 D. 중복확인 체크숫자는수학적으로계산된숫자값이며데이터에추가되어원래데이터가변경되지않았거나올바르지않지만올바른값으로대체됩니다. 이조절은전위및전사오류를감지하는데효과적입니다. QUESTION NO: 10 전기배선, 냉방및바닥재를갖춘오프사이트정보처리시설이지만컴퓨터또는통신장비는 Get Latest & Valid CISA-KR Exam's Question and Answers 4 from Pass4test.net. 4
다음과같지않습니다. A. 추운장소. B. 따뜻한사이트. C. 전화접속사이트. D. 중복처리시설. 콜드사이트는장비를받을준비가되어있지만필요에앞서사이트에구성요소를제공하지않습니다. QUESTION NO: 11 이전에감지된오류에대한수정사항이수락테스트를위해다시제출될때많은시스템오류가발생합니다. 이는유지보수팀이다음테스트유형중어느것을적절히수행하지못했음을나타냅니다. A. 단위테스트 B. 통합테스트 C. 디자인워크스루 D. 구성관리 일반적인시스템유지관리문제는오류가종종신속하게수정되고 ( 특히마감기한이긴경우 ), 단위가프로그래머에의해테스트된다음수락테스트로전송된다는것입니다. 이로인해통합또는시스템테스트중에시스템문제가감지될수있습니다. 통합테스트는시스템의주요구성요소가올바르게인터페이스하는지확인하는것을목표로합니다. QUESTION NO: 12 EDI 프로세스에서전자문서를전송하고수신하는장치는다음과같습니다. A. 통신처리기. B. EDI 변환기. C. 응용프로그램인터페이스. D. EDI 인터페이스. 통신처리기는거래파트너및 / 또는광역네트워크 (WAN) 간에전자문서를송수신합니다. QUESTION NO: 13 비즈니스연속성계획 (BCP) 을위한가장중요한노력은일반적으로다음기간동안필요합니다. A. 테스트단계. B. 평가단계. C. 유지관리단계. D. 계획의초기단계. Answer: D Get Latest & Valid CISA-KR Exam's Question and Answers 5 from Pass4test.net. 5
BCP 의초기단계인 Company.com 은 BCP 가유지보수, 테스트및평가단계로이동함에따라평평할프로그램개발노력의가장중요한단계를초래할것입니다. 계획단계에서 IS 감사인은자원에대한고위경영진의책임과 BCP 책임배정에중요한역할을담당하게됩니다. QUESTION NO: 14 다음중두개의호스트시스템간에직접링크가포함되어있는네트워크구성옵션은무엇입니까? A. 버스 B. 반지 C. 별표 D. 완전히연결됨 ( 메쉬 ) Answer: D 완전히연결된메쉬구성은두개의호스트시스템간에직접연결을만듭니다. QUESTION NO: 15 다음중어떤유형의데이터유효성검사편집검사를사용하여필드에 0 또는공백이아닌데이터가포함되어있는지확인하는데사용됩니까? A. 숫자확인 B. 존재확인 C. 완전성검사 D. 합리적인판단 Answer: C 완전성검사는필드에 0 과공백이아닌데이터가들어있는지판별하는데사용됩니다. QUESTION NO: 16 원본및개체버전이같은지확인하기위해샘플프로그램을선택하면 IS 감사인이수행하는다음테스트중어떤것입니까? A. 프로그램라이브러리컨트롤의실질적인테스트 B. 프로그램라이브러리컨트롤의적합성테스트 C. 프로그램컴파일러컨트롤의적합성테스트 D. 프로그램컴파일러컨트롤의실질적인테스트 적합성테스트는컨트롤이설계된대로작동하고관리정책및절차를준수하는방식으로적용되는지여부를결정합니다. 예를들어, IS 감사인이프로그램라이브러리컨트롤이제대로작동하는지여부에관심이있는경우 IS 감사인은원본및개체버전이동일한지확인하기위해프로그램샘플을선택할수있습니다. 즉, 모든적합성테스트의광범위한목적은감사자가사전평가에서이를인식함에따라감사인이의존할특정통제가작동한다는합리적인확신을감사인에게제공하는것입니다. QUESTION NO: 17 Get Latest & Valid CISA-KR Exam's Question and Answers 6 from Pass4test.net. 6
데이터관리자는다음작업을담당합니다. A. 데이터베이스시스템소프트웨어유지보수. B. 데이터요소, 데이터이름및그관계를정의합니다. C. 물리적데이터베이스구조개발. D. 데이터사전시스템소프트웨어개발. 데이터관리자는데이터요소, 데이터이름및그관계를정의해야합니다. 선택사항 A, C 및 D 는데이터베이스관리자 (DBA) 의기능입니다. QUESTION NO: 18 데이터베이스관리자는다음을담당합니다. A. 데이터소유권을정의합니다. B. 데이터사전에대한운영표준수립. C. 논리적및물리적데이터베이스를생성합니다. D. 데이터무결성및보안을보장하기위한기본규칙수립. Answer: C 데이터베이스관리자는논리및실제데이터베이스를작성하고제어합니다. 데이터소유권을정의하는것은데이터가조직에공통적인경우사용자부서또는최고경영자의책임자와함께있습니다. IS 관리자와데이터관리자는데이터사전에대한운영표준을수립해야합니다. 기업보안정책에따라데이터무결성및보안을보장하기위한기본규칙을수립하는것은보안관리자의기능입니다. QUESTION NO: 19 데이터베이스관리자 (DBA) 의핵심역할과책임을검토하는 IS 감사인은 DBA 의직무기술서에다음내용을포함해야합니다. A. 개념스키마정의. B. 보안및무결성검사정의. C. 데이터모델개발시사용자와연락합니다. D. 내부 schema 로데이터모델을매핑. Answer: D DBA 는드문경우에만데이터모델의데이터요소를내부스키마 ( 물리적데이터저장소정의 ) 로매핑해야합니다. 이렇게하려면응용프로그램시스템의데이터독립성을제거하십시오. 개념스키마는조직내의데이터의전사적관점을나타내며최종사용자부서데이터모델을유도하기위한기초이기때문에개념스키마와함께데이터모델의매핑이발생합니다. QUESTION NO: 20 전자서명을메시지에첨부하려면보낸사람이먼저다음에대한암호화해시알고리즘을적용하여메시지요약을만들어야합니다. A. 전체메시지를보낸다음보낸사람의개인키를사용하여메시지다이제스트를암호화합니다. Get Latest & Valid CISA-KR Exam's Question and Answers 7 from Pass4test.net. 7
B. 메시지의임의의부분. 그후발신자의개인키를사용하여메시지요약을암호화합니다. C. 전체메시지를보낸다음보낸사람의개인키를사용하여메시지를암호화합니다. D. 전체메시지를보낸후보낸사람의개인키를사용하여메시지요약과함께메시지를암호화합니다. 디지털서명은데이터무결성, 메시지인증및부인방지를보장하는암호화방법입니다. 이를보장하기위해보낸사람은먼저전체메시지에대해암호화해시알고리즘을적용하여메시지다이제스트를만든다음보낸사람의개인키를사용하여메시지다이제스트를암호화합니다. 메시지다이제스트는메시지의임의의부분이아닌전체메시지에대해암호화해싱알고리즘을적용하여만들어집니다. 메시지다이제스트를만든후에는메시지가아닌보낸사람의개인키를사용하여메시지다이제스트만암호화됩니다. QUESTION NO: 21 인터넷을통해전송된전자메일을보호하는데사용되는디지털문서에추가된비트시퀀스는다음과같습니다. A. 다이제스트서명. B. 전자서명. C. 디지털서명. D. 해쉬서명. Answer: C 개인용암호키를통한디지털서명은송신자로부터개인용암호키를통한전송을인증합니다. 이것은다른문자열인디지털문서를고유하게나타내는비트문자열입니다. 전자서명은인간이시스템에연결된전자펜패드에그것을적용할때컴퓨터시스템에의해캡처된수기서명을디지털방식으로나타내는비트열을의미합니다. QUESTION NO: 22 방화벽의중요한기능은다음과같이행동하는것입니다. A. 인터넷을 LAN 에연결하는특수라우터. B. 허가된사용자가 LAN 에액세스하는것을방지하기위한장치. C. 인증된사용자를신뢰할수있는개인네트워크리소스에연결하는데사용되는서버입니다. D. 승인된사용자에대한액세스속도를높이기위한프록시서버. 방화벽은네트워크게이트웨이서버에위치한관련프로그램집합으로사설망의리소스를다른네트워크의사용자로부터보호합니다. 직원들이더넓은인터넷에액세스할수있도록하는인트라넷이있는엔터프라이즈는외부인이자체데이터리소스에액세스하지못하도록하고자체사용자가액세스할수있는외부리소스를제어하지못하도록방화벽을설치합니다. 기본적으로라우터프로그램과긴밀히협력하는방화벽은모든네트워크패킷을필터링하여목적지를향해패킷을전달할지여부를결정합니다. 방화벽은워크스테이션사용자를대신하여네트워크요청을하는프록시서버를포함하거나프록시서버와함께작동합니다. 방화벽은네트워크의나머지부분과별도로특별히지정된컴퓨터에설치되는경우가많으므로들어오는요청을개인네트워크리소스로보낼수없습니다. Get Latest & Valid CISA-KR Exam's Question and Answers 8 from Pass4test.net. 8
Get Latest & Valid CISA-KR Exam's Question and Answers 9 from Pass4test.net. 9