單項(xiàng)選擇題一個(gè)信息系統(tǒng)審計(jì)師得知IT部門(mén)正在考慮一項(xiàng)計(jì)劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶(hù)訪問(wèn)管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計(jì)劃,每個(gè)國(guó)家都將有一個(gè)本地管理員負(fù)責(zé)管理和維護(hù)本地用戶(hù)訪問(wèn)。信息審計(jì)師應(yīng)該就此計(jì)劃相關(guān)的風(fēng)險(xiǎn)提出怎樣的建議?()

A.這個(gè)計(jì)劃是不能接受的,因?yàn)樵黾恿宋唇?jīng)授權(quán)的用戶(hù)訪問(wèn)的風(fēng)險(xiǎn)
B.這個(gè)計(jì)劃是可以接受的,只要所有用戶(hù)訪問(wèn)是由總公司的高級(jí)管理層批準(zhǔn)
C.這個(gè)計(jì)劃是不能接受的,因?yàn)楸镜毓芾韱T可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個(gè)計(jì)劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶(hù)訪問(wèn)權(quán)限級(jí)別批準(zhǔn)


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題個(gè)小型組織有一個(gè)數(shù)據(jù)庫(kù)管理員(DBA)。DBA具有UNIX服務(wù)器的根訪問(wèn)權(quán)限,它承載著數(shù)據(jù)庫(kù)應(yīng)用程序。在這種情況下應(yīng)如何強(qiáng)制執(zhí)行職責(zé)分離?()

A.雇傭第二個(gè)DBA在兩者之間實(shí)現(xiàn)職責(zé)分離
B.在所有UNIX服務(wù)器上刪除DBA的根訪問(wèn)權(quán)限
C.確保DAB的所有活動(dòng)都被日志記錄并且所有的日志都備份在磁盤(pán)上
D.確保數(shù)據(jù)庫(kù)日志都轉(zhuǎn)發(fā)到一臺(tái)DBA不具有根權(quán)限的UNIX服務(wù)器上

3.單項(xiàng)選擇題信息系統(tǒng)審計(jì)員發(fā)現(xiàn)企業(yè)對(duì)USB存儲(chǔ)設(shè)備沒(méi)有使用約束,也沒(méi)有訪問(wèn)使用規(guī)定,對(duì)于系統(tǒng)審計(jì)員以下哪個(gè)選項(xiàng)是最好的推薦?()

A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個(gè)使用輕便移動(dòng)設(shè)備的策略
C.在數(shù)據(jù)傳輸時(shí)使用虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)以確保加密會(huì)話
D.對(duì)所有機(jī)器禁止使用USB接口

4.單項(xiàng)選擇題在什么時(shí)候?qū)τ谪?cái)務(wù)會(huì)計(jì)應(yīng)用系統(tǒng)的授權(quán)邏輯訪問(wèn)過(guò)程中的錯(cuò)誤最有可能被識(shí)別?()

A.信息系統(tǒng)審計(jì)期間
B.在執(zhí)行身份管理方案之后
C.在會(huì)計(jì)對(duì)賬過(guò)程中
D.在由業(yè)務(wù)所有者的定期訪問(wèn)檢查中

5.單項(xiàng)選擇題公司數(shù)據(jù)庫(kù)管理員(DBA)的一臺(tái)筆記本電腦被盜,其中包含生產(chǎn)數(shù)據(jù)庫(kù)密碼文件。該企業(yè)應(yīng)首先采取什么行動(dòng)()

A.向IS審計(jì)部門(mén)發(fā)送報(bào)告
B.更改DBA賬戶(hù)名稱(chēng)
C.暫停DBA賬戶(hù)
D.更改數(shù)據(jù)庫(kù)密碼

最新試題

哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

如果跟蹤審計(jì)顯示尚未啟動(dòng)某些管理行動(dòng)計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶(hù)信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題