Quiz #1 - Megoldások & eredmények
-
Kvízek
Answers by Katalin Szenes
38 megoldás érkezett, amelyből 5 db (13%) volt 100%-os.
Az attachment-ben mindenki azonosíthatja magát és a válaszait az ISACA ID-je alapján)
1 CPE pont az alábbi beküldőknek jár:
| Tihanyi Sándor | 384947 |
| Tóth László | 173662 |
| Peter Kun-Szabo | |
| Borbély Sándor | 132818 |
| Balazs Peter SZABO | 525653 |
A helyes válaszok:
1 - B; 2 - B; 3 - D
(Vita, megjegyzés, hozzáászólás ITT)
1. Which alternative is the MOST significant
in an outsourcing contract (= in a contract for using information systems services of an external partner)?
A. A description of the reason of the outsourcing.
B. A statement of due care and confidentiality.
C. Continued service of the service provider in the event of a disaster.
D. Detailed description of computer hardware to be used for the service.
Right answer: B
is a basic requirement, and is not to be omitted.
B contains C.
A and D are also important and are, of course, also to be included into the agreement.
2.
Ha azt ellenőrizzük, hatékonyan ismertette-e a felső vezetés az ő informatikai biztonsági irányelveit, melyik dokumentum ad erről a legkevesebb felvilágosítást?
A. Jegyzőkönyv azokről az interjúkról, amelyeket a felhasználókkal és az informatikusokkal folytattunk.
B. Az informatikai irányító bizottság értekezletének jegyzőkönyvei.
C. Az egyes rendszerek felhasználói kézikönyvei.
D. Az informatikai biztonsági szabályzat.
Helyes válasz: B
Az informatikai irányító bizottság értekezletének jegyzőkönyvei a vezetőség nézeteit tartalmazzák, nem a beosztottakét, így nem derül ki ezekből, hogy a vezetőség irányelveit a beosztottak mennyire értették meg. Tehát nem mutatják, mennyire hatékony a vezetőség kommunikációja.
3. Which of the following is the WEAKEST access control to payroll data being processed on a local server?
A. Logging of access to personal information.
B. Separate password for sensitive transactions.
C. Software restricts access rules to authorized staff.
D. System access restricted to business hours.
Right answer: D
The restriction refers only to the time interval of the unauthorized access but does not prevent it.

