问答题阅读以下关于数据库审计建设方面的叙述,回答问题1至问题3。当前许多国家对数据库应用系统提出了明确的审计要求,要求数据库应用系统的DBA为财政、商业和卫生保健数据库保留审计跟踪信息,美国政府甚至要求保证长达7年的审计跟踪信息在线。一般在数据库中只是插入审计跟踪信息。审计跟踪数据在正常操作期间(不管是OLTP还是数据仓库)从不获取,主要作为一种事后证据存放在磁盘上,占据一定甚至很大的磁盘空间,而且必须每个月或每年(或者间隔固定的一段时间)对其净化或归档。当前的数据库审计功能主要采用了分区和段空间压缩技术

题目
问答题
阅读以下关于数据库审计建设方面的叙述,回答问题1至问题3。 当前许多国家对数据库应用系统提出了明确的审计要求,要求数据库应用系统的DBA为财政、商业和卫生保健数据库保留审计跟踪信息,美国政府甚至要求保证长达7年的审计跟踪信息在线。 一般在数据库中只是插入审计跟踪信息。审计跟踪数据在正常操作期间(不管是OLTP还是数据仓库)从不获取,主要作为一种事后证据存放在磁盘上,占据一定甚至很大的磁盘空间,而且必须每个月或每年(或者间隔固定的一段时间)对其净化或归档。 当前的数据库审计功能主要采用了分区和段空间压缩技术。利用这些技术,数据库审计不仅是可以忍受的,而且很容易管理,并且将占用更少的空间。 按月对审计跟踪信息分区的方法是:在第一个业务月中,只是向分区表中插入审计信息,这个月结束后,向表中增加一个新的分区,以容纳下个月的审计信息并将上一个月的分区从可读写表空间移动到一个只读的表空间中。采用这种方式,就可以一个月备份一次该只读表空间。 请用150字以内的文字简述此种按月分区方式的优点。

相似考题

4.试题五(25 分)阅读以下关于数据库审计建设方面的叙述,在答题纸上回答问题 1 至问题 3。当前许多国家对数据库应用系统提出了明确的审计要求,要求数据库应用系统的DBA为财政、商业和卫生保健数据库保留审计跟踪信息,美国政府甚至要求保证长达 7年的审计跟踪信息在线。 一般在数据库中只是插入审计跟踪信息。审计跟踪数据在正常操作期间(不管是OLTP 还是数据仓库)从不获取,主要作为一种事后证据存放在磁盘上,占据一定甚至很大的磁盘空间,而且必须每个月或每年(或者间隔固定的一段时间)对其净化或归档。 当前的数据库审计功能主要采用了分区和段空间压缩技术。利用这些技术,数据库审计不仅是可以忍受的,而且很容易管理,并且将占用更少的空间。 按月对审计跟踪信息分区的方法是:在第一个业务月中,只是向分区表中插入审计信息,这个月结束后,向表中增加一个新的分区,以容纳下个月的审计信息并将上一个月的分区从可读写表空间移动到一个只读的表空间中。采用这种方式,就可以一个月备份一次该只读表空间。【问题 1】 (9 分)请用 200 字以内的文字叙述分区技术的概念及采用分区技术后带来的好处。【问题 2】 (10 分)如果采用本题所述的按月分区方法,请用 300 字以内的文字描述审计建设的表空间有哪些,并简述其作用,同时请说明段压缩技术在表空间创建中的具体应用。【问题 3】 (6 分)请用 150 字以内的文字简述此种按月分区方式的优点。

更多“阅读以下关于数据库审计建设方面的叙述,回答问题1至问题3。 当前许多国家对数据库应用系统提出了明确的审计要求,要求数据库”相关问题
  • 第1题:

    数据库应用系统中的核心问题是

    A) 数据库设计

    B) 数据库系统设计

    C) 数据库维护

    D) 数据库管理员 培训


    正确答案:A

  • 第2题:

    在下面的数据库系统(由数据库应用系统、操作系统、数据库管理系统和硬件等4部分组成)层次示意图中,数据库应用系统的位置是

    A.1

    B.3

    C.2

    D.4


    正确答案:D
    解析:由里到外分别为硬件、操作系统、数据库管理系统、数据库应用系统。数据库应用系统是利用数据库管理系统开发出来的面向某一类实际应用的软件系统,数据库管理系统是OS支持下的系统文件。

  • 第3题:

    阅读以下关于分布式数据库的叙述,回答问题1至问题3。

    随着传统的数据库技术的成熟和计算机网络技术的发展,分布式数据库系统的研究与开发受到人们越来越多的关注。分布式数据库支持数据独立性和分布透明性。用户不必关心数据的逻辑分区,不必关心数据物理位置分布的细节,也不必关心副本的一致性问题。

    请用200字以内的文字叙述分布式数据库的主要特性和优缺点。


    正确答案:分布式数据库具有物理分布性、位置自治性与协作性支持数据独立性、集中与自治相结合的控制、适度数据冗余度、分布的事务管理。 优点:具有灵活的体系结构、分布式的管理和控制、系统的高可靠性和可用性、高扩展性、局部处理、响应速度快、经济性能优越。 缺点:系统开销通信较大、复杂的存取结构、保持数据一致性算法复杂、数据的安全性和保密性要求高。
    分布式数据库具有物理分布性、位置自治性与协作性,支持数据独立性、集中与自治相结合的控制、适度数据冗余度、分布的事务管理。 优点:具有灵活的体系结构、分布式的管理和控制、系统的高可靠性和可用性、高扩展性、局部处理、响应速度快、经济性能优越。 缺点:系统开销通信较大、复杂的存取结构、保持数据一致性算法复杂、数据的安全性和保密性要求高。 解析:本题目考查分布式数据库的主要特点和优缺点,同时考查在数据量很大的情况下数据表分片的设计及分片需要满足的条件,以及保持数据库一致性的方法。
    分布式数据库具有物理分布性、位置自治性与协作性,支持数据独立性、集中与自治相结合的控制、适度数据冗余度、分布的事务管理。优点包括具有灵活的体系结构、分布式的管理和控制、系统的高可靠性和可用性、高扩展性、局部处理、响应速度快、经济性能优越。缺点包括系统开销通信较大、复杂的存取结构、保持数据一致性算法复杂、数据的安全性和保密性要求高。
    在数据库中,某个业务表中的数据量很大,急速膨胀,在这样的情况下,为了保持高的数据响应速度,根据数据的时间局部性和空间局部性原则,可以对数据表进行分片设计。一般有两种分片方法:水平分片和垂直分片。
    数据表分片满足完备性条件,可重构条件和不相交条件。其中完备性条件是指必须把全局关系的所有数据映射到片段中,决不允许有属于全局关系的数据却未被映射到任何一个片段;可重构条件是指必须保证能够由同一个全局关系的各个片段来重建该全局关系。对于水平分片可用并操作重构全局关系;对于垂直分片可用联接操作重构全局关系。不相交条件是指要求一个全局关系被分割后所得的各个数据片段互不重叠(对垂直分片的主键除外)。
    分布式数据库中各局部数据库应满足集中式数据库的基本需求,除此以外还应保证数据库的数据全局一致性、并发操作的可串行性和故障的全局可恢复性。保持数据库一致性的方法是要保持数据副本的一致性,保证分布式事务的ACID属性和故障恢复的一致性。

  • 第4题:

    阅读下列说明,回答问题1至问题3,将解答填入对应栏内。

    【说明】

    某企业业务信息系统某天突然出现故障,无法处理业务。信息系统维护人员采用重新启动的方法来进行恢复,发现数据库系统无法正常启动。

    数据库故障主要分为事务故障、系统故障和介质故障,不同故障的恢复方法也不同。

    请解释这3种数据库故障的恢复方法,回答该企业的数据库故障属于何种类型的故障,为什么?


    正确答案:数据库3种故障的恢复方法如下。 . 事务故障:恢复由数据库系统自动完成不破坏数据库。 . 系统故障:恢复是由数据库系统在重新启动时自动完成不破坏数据库。 . 介质故障:恢复无法由数据库自动恢复。恢复方法是重装数据库然后重做已 完成的事务同时也需要DBA的介入。 故障类型:介质故障。 原因:根据说明中的描述该故障在维护人员重新启动数据库后数据库系统没有自行恢复。根据3种故障的恢复方法可以明确该故障是介质故障。
    数据库3种故障的恢复方法如下。 . 事务故障:恢复由数据库系统自动完成,不破坏数据库。 . 系统故障:恢复是由数据库系统在重新启动时自动完成,不破坏数据库。 . 介质故障:恢复无法由数据库自动恢复。恢复方法是重装数据库,然后重做已 完成的事务,同时也需要DBA的介入。 故障类型:介质故障。 原因:根据说明中的描述,该故障在维护人员重新启动数据库后,数据库系统没有自行恢复。根据3种故障的恢复方法,可以明确该故障是介质故障。

  • 第5题:

    试题四(共25分)

    阅读以下关于数据库架构设计的叙述,回答问题1至问题3。

    某软件公司欲开发一个社交网络系统,该系统能够接收多个不同种类客户端发送的信息,并将这些信息实时显示在每个客户端的页面上供客户阅读。该系统将为数以百万计的用户服务,因此,要求采用的数据库能够支持大量信息存储,能够满足并发读写要求,并要求随着数据规模的扩大,数据库系统要易于进行扩充。关于数据库架构的设计,王工和张工提出了两种模式:王工提出基于传统的关系型数据库模式,通过向上扩展( Scale-up)以满足数据库的可扩展性要求;李工提出利用新兴的NoSQL数据库模式,通过向外扩展( Scale-out)以满足数据库的可扩展性要求。项目组经过讨论,决定采用李工提出的设计方案。

    【问题1】(11分)

    请指出关系数据库模式和NoSQL模式在并发支持、存储与查询、扩展方式、索引方式和应用领域五个方面各自的特点,结果填入表4-1中(1)~(10);并针对应用需求,说明项目组选择李工提出的设计方案的原因。

    【问题2】(8分)

    与传统的关系型数据库相比,NoSQL数据库所支持的典型数据存储类型有哪些?

    【问题3】(6分)

    在实际应用中,NoSQL数据库存在的问题有哪些?


    正确答案:

    试题四分析
    传统关系型数据库在需要处理大规模并发数据访问的社交网络应用场景下,暴露出了很多问题,例如需要很高的实时插入性能;需要海量的数据存储能力同时还需要非常快的查询和检索速度;需要将数据存储无缝扩展到整个集群环境下,并且能够支持在线扩展等。NoSQL数据库模式打破了传统关系型数据库的范式约束、SQL查询语言和事务一致性,实现了以键值数据格式存储的Hash数据库。
    本问题主要考查应试者对于关系型数据库和NoSQL数据模式的掌握情况,特别是关系型数据库和NoSQL数据库模式的特点和实现方式。本题结合一个典型的实际项目案例,首先要求应试者分析关系型数据库和NoSQL模式之间的异同,然后针对系统需求分析采用NoSQL数据库模式的原因;针对NoSQL数据库模式的典型应用,列举出其能够支持的数据存储方式及其特点;最后分析在实际应用中还需要在哪些方面进行改进以提升其应用效果。
    【问题1】
    本问题要求考生针对关系数据库模式和NoSQL模式的特点进行分析。关系数据库利用加锁机制支持并发操作,执行效率较低,利用关系表的方式存储数据,通过SQL语言和数据库进行交互,主要通过提升硬件配置等向上扩展方式提升性能,B树和哈希是常用的索引结构,其能够广泛应用于多个领域;NoSQL作为新兴的数据库模式处理并发的效率较高,支持海量数据存储和查询,利用增加分布存储的数据库节点数目扩展性能,主要以键值方式存储数据,在对于大规模并发数据处理的分布式应用中有更好的表现。
    根据项目的实际应用需求,所以采用NoSQL模式更为合适。
    【问题2】
    本问题要求考生掌握NoSQL数据模式所支持的数据类型。常见的数据类型包括表格/列存储、文档存储、图像存储、键值存储、对象和多值存储等。
    【问题3】
    本问题要求应试者分析NoSQL数据库模式在实际应用中的不足之处。作为一种新兴的数据库模式,其实现的完整性、应用范围和专业知识等与成熟的关系型数据库相比还有一定的差距。
    参考答案
    【问题1】
    关系数据库模式和NoSQL模式的特点比较:

    选择李工方案的原因分析:
    (1)社交网络系统对于数据库并发负载要求非常高,对于数量较大的数据库并发写要求,关系型数据库难以满足;
    (2)海量数据的高效率存储和访问需求,数百万账号信息,关系型数据库查询效率很低;
    (3)可扩展性需求,可以通过增加更多的服务器节点来实现扩展。
    【问题2】
    MySQL数据库支持的数据存储类型有:
    (1)表格/列存储:存储稀疏表格数据,类似于传统的二维表格式存储;
    (2)文档存储:用于存储非结构化或半结构化文件;
    (3)图像存储:利用节点、边和属性的方式存储图片类数据,常被用于存储社交网络服务中;
    (4)键值存储:类似哈希表一样存储简单的键值对,有基于内存和基于磁盘两种实现方式;
    (5)对象和多值存储:对象数据库存储面向对象语言中的对象,多值数据库存储表格型数据,每个单元格中可存储多个值。
    【问题3】
    NoSQL数据库存在的问题是:
    (1)成熟度不够,大量关键特性有待实现;
    (2)开源数据库产品的支持力度有限;
    (3)数据挖掘与商务智能支持不足,现有的产品无法直接使用NoSQL数据库;
    (4) NoSQL数据库专家较少,大部分都处于学习阶段。

  • 第6题:

    为了测试该自动化系统现有的数据是否正确,审计师应该开展以下哪项工作?( )

    A.应用测试数据,确定输入的所有数据是否都被更新后的数据库正确采纳
    B.对几天内将要输入的数据进行抽样,并将样本数据追踪至更新后的数据库,以确定更新内容的正确性
    C.应用通用审计软件,提供有关岗位说明无效的所有员工的打印材料,并调查问题的原因
    D.应用通用审计软件,从数据库选取员工样本,并对数据领域进行核对

    答案:A
    解析:
    A正确。应用测试数据,确定输入的所有数据是否都被更新后的数据库正确采纳,能确定该自动化系统现有的数据是否正确。

  • 第7题:

    ()的主要任务是指对数据库系统应用程序或用户使用资源的情况进行记录和审计,用以保证数据的安全。

    • A、数据库备份
    • B、数据库恢复
    • C、数据库审计
    • D、数据库转储

    正确答案:C

  • 第8题:

    在应用审计阶段,IS审计师发现几个问题与数据库错误有关。下面哪一个是IS审计师应该建议的纠正控制()。

    • A、实施数据备份和恢复程序
    • B、定义标准和相应的复合性监督
    • C、确保只有授权人员能够更新数据库
    • D、确认控制处理当前的访问问题

    正确答案:A

  • 第9题:

    判断题
    审计人员可以利用数据库管理系统强大的功能对数据库的数据进行检查。因此,如果被审的会计信息系统是采用数据库技术开发的,审计人员则可以直接利用相关的数据库管理系统功能辅助审计
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    阅读以下关于变更的叙述,回答问题1至问题3。【说明】在一个正在实施的系统集成项目中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,该开发人员就直接对系统软件进行了修改,解决了该项功能问题。针对这样一种情况,请分析如下问题。配置项审计包括功能配置审计和物理配置审计。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    单选题
    当从企业SQLServer2005数据库备份出.bak文件后,关于取数下面叙述正确的是()。
    A

    直接进入鼎信诺审计系统导入

    B

    本机装有SQLServer2005数据库后,才能在鼎信诺审计系统导入

    C

    本机装有SQLServer2000数据库,才能在鼎信诺审计系统导入

    D

    以上叙述都不对


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下列叙述中正确的是(  )。
    A

    数据库系统是一个独立的系统,不需要操作系统的支持

    B

    数据库技术的根本目标是要解决数据的共享问题

    C

    数据库管理系统就是数据库系统

    D

    数据库系统由数据库应用系统、数据库和数据库管理系统组成。


    正确答案: B
    解析:
    A项错误,数据库需要调用操作系统的接口,需要操作系统的支持;C项错误,数据库管理系统(DBMS)是数据库系统的核心,负责数据库中的数据组织、数据操作、数据维护、控制及保护和数据服务等;D项错误,数据库应用系统是数据库系统再加上应用软件及应用界面这三者所组成,具体包括:数据库、数据库管理系统、数据库管理员、硬件平台、软件平台、应用软件、应用界面。答案选择B选项。

  • 第13题:

    请详细阅读有关数据架构方面的描述,回答问题1至问题3。 【说明】 某软件公司欲开发一个基于Web 2.0的大型社交网络系统。就该系统的数据架构而言,李工决定采用公司熟悉的数据架构,使用通用的商用关系型数据库,系统内部数据采用中央集中方式存储。 该系统投入使用后,初期用户数量少,系统运行平稳。6个月后,用户数出现了爆炸式增长,系统暴露出诸多问题,集中表现在: (1)用户执行读写操作时,响应时间均变得很慢; (2)随着系统功能的扩充,原有数据格式发生变化,又出现新的数据格式,维护困难; (3)数据容量很快超过系统原有的设计上限,数据库扩容困难; (4)软件系统不断出现宕机,整个系统可用性较差。 经过多次会议讨论,公司的王工建议采用NoSQL数据库来替代关系数据库,以解决上述问题。但李工指出NoSQL数据库出现时间不长,在使用上可能存在风险。公司技术人员对NoSQL数据库产品进行了认真测试,最终决定采用NoSQL数据库来替代现有的数据库系统。

    【问题1】(11分) 分别解释产生问题(1)~(4)的原因。 【问题2】(8分) 请针对问题(1)~(4),分别指出NoSQL数据库的哪些特点促使公司最终采用了NoSQL数据库。 【问题3】(6分) 请指出该系统采用NoSQL数据库时可能存在的问题。


    正确答案:

    【问题1
       其原因主要是:
    (1)用户响应时间慢。大型社交网络系统要根据用户个性化信息来实时生成动态页面和提供动态信息,所以基本上无法使用动态页面静态化技术,因此数据库并发负载非常高,往往要达到每秒上万次读写请求。关系数据库应付上万次SQL查询还勉强可以,但是应付上万次SQL写数据请求,硬盘I/O就已经无法承受了。特别是涉及到多表连接操作,会导致响应变慢。
    (2)数据格式变化。大型社交网络系统随着用户的使用,会不断地增加新的功能,导致原有数据格式发生变化,甚至出现新的数据格式。但关系数据库中采用元组方式组织数据,难以使用新型数据格式,难以维护。
    (3)数据容量超过设计上限。对于大型社交网络系统,往往会在很短时间内产生海量数据。关系数据库多采用中央数据存储,使得数据容量受限于前期设计的上限,很难实现数据容量的横向扩展。
    (4)系统可用性差:关系数据库采用中央数据存储,容易成为系统的性能瓶颈,单点故障很容易导致系统崩溃,负载过高往往导致系统出现宕机现象。
    【问题2
    针对问题(1),NoSQL数据库支持高并发数据访问,性能较高。
    针对问题(2),NoSQL数据库的数据存储结构松散,能够灵活支持多种类型的数据格式。
    针对问题(3),NoSQL数据库能够支持海量数据的存储,且易于横向扩展。
    针对问题(4),NoSQL数据库基于分布式数据存储,不存在单点故障和性能瓶颈,系统可用性高。
     
    【问题3
    该系统采用NoSQL数据库时可能存在的问题有:
    (1)NoSQL数据库的现有产品不够成熟,大多数产品处于初创期。
    (2)NoSQL数据库并未形成一定的标准,产品种类繁多,缺乏官方支持。
    (3)NoSQL数据库不提供对SQL的支持,学习和应用迁移成本较高。
    (4)NoSQL数据库支持的特性不够丰富,现有产品提供的功能比较有限。


  • 第14题:

    阅读以下关于数据库系统中数据的备份与恢复的叙述,回答问题1至问题4。在数据库的运行过程中,为防止由于计算机系统的软、硬件故障造成数据库中全部或部分数据丢失,需要建立冗余数据,即备份数据,以便在系统出现故障后能及时使数据库恢复到故障前的正确状态,即实现数据库恢复。

    数据库备份常用的技术是数据转储和建立日志文件,请用150字以内文字列出数据转储方式分类并分别解释。


    正确答案:[解答要点] 数据的转储分为静态转储、动态转储、海量转储和增量转储。 (1)静态转储是指在转储期间不允许对数据库进行任何存取、修改操作。 (2)动态转储是指在转储期间允许对数据库进行存取、修改操作。 (3)海量转储是指每次转储全部数据。 (4)增量转储是指每次只转储上次转储后更新的数据。
    [解答要点] 数据的转储分为静态转储、动态转储、海量转储和增量转储。 (1)静态转储是指在转储期间不允许对数据库进行任何存取、修改操作。 (2)动态转储是指在转储期间允许对数据库进行存取、修改操作。 (3)海量转储是指每次转储全部数据。 (4)增量转储是指每次只转储上次转储后更新的数据。 解析:本考题考查通过建立冗余数据来实现数据库备份,以及系统出现故障后实现数据库恢复的相关技术。
    第一步:总结出问题的要点。
    问题的要点是如何备份数据和如何实现数据库恢复,以及在数据库备份和恢复中的一些具体的问题,例如,日志文件的建立过程、数据库的并发访问的控制、系统的容灾能力的提高等。
    第二步:分析试题的内容,构思答案要点。
    [问题1]
    本问题主要是要求应试者了解数据库备份十的几种数据转储的方式。

  • 第15题:

    阅读以下关于数据库备份与恢复方面的叙述,回答问题1至问题4。

    银行金融系统对数据库中的数据安全要求很高,必须在技术层面上采用必要的措施,以保证数据的有效和不丢失。数据库的备份与恢复是保证数据安全的一种基本方法,一般将数据库备份划分为冷备份、热备份和数据导出,而数据导出根据导出数据的范围,又可以分为完全导出、增量导出和累计导出。

    该金融系统上线初期,整个业务系统采用了内网方式运行,不与外网发生联系。为了保证数据库内部数据的安全,该银行信息中心的刘工提出的备份方案如表4-1所示。

    信息中心的李工对刘工的方案提出了异议,认为数据库一旦发生故障,刘工的方案无法做到数据库的实时恢复,会导致业务数据的丢失,银行应该采用数据库冷备份和热备份相结合的方式来完成数据库的备份。

    针对金融数据库安全,从技术层面上分析应重点考虑哪些因素?


    正确答案:对数据库内部故障的考虑包括事务故障、系统故障和介质故障。 对数据库外部各种攻击的考虑包括计算机病毒、利用软件漏洞的黑客攻击和SQL注入攻击等。
    对数据库内部故障的考虑,包括事务故障、系统故障和介质故障。 对数据库外部各种攻击的考虑,包括计算机病毒、利用软件漏洞的黑客攻击和SQL注入攻击等。 解析:本题考查数据库备份与恢复的基本知识,属于比较传统的题目。
    本问题考查从技术角度上需要考虑的基本内容。一般而言,是从数据库内外两个角度来讲。从数据库内部来讲,主要是数据库故障引起的,故障一般分为事务故障、系统故障和介质故障:从数据库外部来讲,主要是指外部对数据库的攻击,主要是计算机病毒,以及近几年比较流行的利用软件漏洞的黑客攻击和SQL注入攻击等。

  • 第16题:

    《内部审计专业实务标准》要求,内部审计师必须精通会计原则和计算机系统及数据库。()

    此题为判断题(对,错)。


    正确答案:错误

  • 第17题:

    以下有关数据库审计的叙述中,错误的是( )。

    A.审计记录数据库资旧和权限的使用情况
    B.审计可以防止对数据库的非法修改
    C.审计操作会影响系统性能
    D.审计跟踪信息会扩大对存储空间的要求

    答案:B
    解析:

  • 第18题:

    阅读以下关于变更的叙述,回答问题1至问题3。【说明】在一个正在实施的系统集成项目中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,该开发人员就直接对系统软件进行了修改,解决了该项功能问题。针对这样一种情况,请分析如下问题。配置项审计包括功能配置审计和物理配置审计。()


    正确答案:正确

  • 第19题:

    某公司开发了大型数据库,对雇员、雇员福利、薪水扣减、工作分类和其他类似信息进行追踪。为了测试该自动化系统现有的数据是否正确,审计师应该开展以下哪项工作?()

    • A、应用测试数据,确定输入的所有数据是否都被更新后的数据库正确捕获;
    • B、对几天内将要输入的数据进行抽样,并将样本数据追踪至更新后的数据库,以确定更新内容的正确性;
    • C、应用通用审计软件,提供有关岗位说明无效的所有雇员的打印材料,并调查问题的原因;
    • D、应用通用审计软,从数据库选取雇员样本,并对数据领域进行核对。

    正确答案:A

  • 第20题:

    当从企业SQLServer2005数据库备份出.bak文件后,关于取数下面叙述正确的是()。

    • A、直接进入鼎信诺审计系统导入
    • B、本机装有SQLServer2005数据库后,才能在鼎信诺审计系统导入
    • C、本机装有SQLServer2000数据库,才能在鼎信诺审计系统导入
    • D、以上叙述都不对

    正确答案:B

  • 第21题:

    问答题
    阅读以下关于数据库审计建设方面的叙述,回答问题1至问题3。 当前许多国家对数据库应用系统提出了明确的审计要求,要求数据库应用系统的DBA为财政、商业和卫生保健数据库保留审计跟踪信息,美国政府甚至要求保证长达7年的审计跟踪信息在线。 一般在数据库中只是插入审计跟踪信息。审计跟踪数据在正常操作期间(不管是OLTP还是数据仓库)从不获取,主要作为一种事后证据存放在磁盘上,占据一定甚至很大的磁盘空间,而且必须每个月或每年(或者间隔固定的一段时间)对其净化或归档。 当前的数据库审计功能主要采用了分区和段空间压缩技术。利用这些技术,数据库审计不仅是可以忍受的,而且很容易管理,并且将占用更少的空间。 按月对审计跟踪信息分区的方法是:在第一个业务月中,只是向分区表中插入审计信息,这个月结束后,向表中增加一个新的分区,以容纳下个月的审计信息并将上一个月的分区从可读写表空间移动到一个只读的表空间中。采用这种方式,就可以一个月备份一次该只读表空间。 请用150字以内的文字简述此种按月分区方式的优点。

    正确答案: 采用按月分区法的好处主要有:
    (1)很容易地完成净化(即删除一个分区)。
    (2)归档也很轻松,只需先重新复制一个备份的表空间后再恢复。
    (3)通过实现压缩可以减少空间的占用,备份的工作量会减少。
    解析: 暂无解析

  • 第22题:

    多选题
    系统的运行环境应满足以下安全要求()。
    A

    网上办税系统应按照税务信息系统安全保护层次、区域、等级划分准则以及相关国家标准要求,建设系统运行环境的安全

    B

    支持应用系统的Web服务器、代理服务器、应用服务器、数据库服务器等主要服务器运行的操作系统,应达到GB/T20272-2006中4.2节系统审计保护级的安全要求

    C

    应提供用户终端自身安全的运行环境,满足客户端软件安全运行条件

    D

    数据库服务器运行的数据库管理系统,应达到GB/T20273-2006中5.2节系统审计保护级的安全要求


    正确答案: C,D
    解析: 暂无解析

  • 第23题:

    判断题
    《内部审计专业实务标准》要求,内部审计师必须精通会计原则和计算机系统及数据库。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第24题:

    单选题
    某公司开发了大型数据库,对雇员、雇员福利、薪水扣减、工作分类和其他类似信息进行追踪。为了测试该自动化系统现有的数据是否正确,审计师应该开展以下哪项工作?()
    A

    应用测试数据,确定输入的所有数据是否都被更新后的数据库正确捕获;

    B

    对几天内将要输入的数据进行抽样,并将样本数据追踪至更新后的数据库,以确定更新内容的正确性;

    C

    应用通用审计软件,提供有关岗位说明无效的所有雇员的打印材料,并调查问题的原因;

    D

    应用通用审计软,从数据库选取雇员样本,并对数据领域进行核对。


    正确答案: B
    解析: 本题考查的知识点是运用电算化审计工具和技术。答案A正确。应用测试数据,确定输入的所有数据是否都被更新后的数据库正确捕获。能确定该自动化系统现有的数据是否正确。
    答案B.C.D均不正确。见题解A。