單項選擇題在審計某全球服務(wù)商提供商期間,IS審計師發(fā)現(xiàn),為了允許公司全球客戶報告和跟蹤問題,公司對服務(wù)臺應(yīng)用程序進行了配置,可通過互聯(lián)網(wǎng)對其進行訪問。客戶使用共享用戶ID在各分支位置通過安全套接字層(SSL)進行連接,其訪問權(quán)限限制為僅允許創(chuàng)建和查看服務(wù)申請。不需要定期更改密碼,并且供應(yīng)商未對應(yīng)用程序執(zhí)行安全測試。該IS審計師應(yīng)該建議以下哪個選項?()

A.需要定期更改密碼
B.為所有用戶分配個人ID
C.不需要進行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪個是IS審計師在審計日志方面最普遍考慮的問題?()

A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析

2.單項選擇題下列哪項是減少非法進入無人值守最終用戶電腦系統(tǒng)最好的方式?()

A.使用密碼保護的屏幕保護程序
B.當用戶離開系統(tǒng)使用自動注銷
C.在預定的時間間隔終止用戶會話
D.關(guān)掉顯示器因此屏幕是空白的

3.單項選擇題IS審計師要審查一臺服務(wù)器操作系統(tǒng)的完整性,應(yīng)該主要做到:()

A.驗證用戶程序不會援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當?shù)目诹羁刂拼胧?br /> C.確保配置文件的權(quán)限是正確的
D.驗證服務(wù)器上運行的程序或服務(wù)來自于有效的源碼

4.單項選擇題一個信息系統(tǒng)審計師得知IT部門正在考慮一項計劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶訪問管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計劃,每個國家都將有一個本地管理員負責管理和維護本地用戶訪問。信息審計師應(yīng)該就此計劃相關(guān)的風險提出怎樣的建議?()

A.這個計劃是不能接受的,因為增加了未經(jīng)授權(quán)的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應(yīng)的安全技能或培訓
D.這個計劃是可以接受的,只要有適當?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準