單項(xiàng)選擇題邏輯訪問(wèn)控制審查的主要目標(biāo)是:()

A.審查軟件提供的訪問(wèn)控制
B.確保訪問(wèn)權(quán)限由組織的權(quán)利機(jī)構(gòu)授予
C.穿行性測(cè)試并評(píng)估IT壞境下提供的訪問(wèn)權(quán)限
D.保證對(duì)計(jì)算機(jī)硬件進(jìn)行適當(dāng)保護(hù)以防止濫用


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題某IS審計(jì)師在客戶端服務(wù)器環(huán)境中審查訪問(wèn)控制發(fā)現(xiàn),任何用戶都可以訪問(wèn)所有打印選項(xiàng)。在這種情況下,IS審計(jì)師最可能得出的結(jié)論是:()

A.暴露風(fēng)險(xiǎn)增大,因?yàn)樾畔⒖赡鼙晃词跈?quán)用戶獲取
B.操作效率提高,因?yàn)槊總€(gè)人都可以隨時(shí)打印任何報(bào)告
C.操作流程更加高效,因?yàn)榭梢暂p松獲得信息
D.易用性和靈活性增強(qiáng),因?yàn)橛脩糁g的信息流通更加順暢

2.單項(xiàng)選擇題以下哪項(xiàng)會(huì)動(dòng)搖應(yīng)用系統(tǒng)審計(jì)軌跡的可靠性:()

A.在審計(jì)軌跡中的記錄ID
B.安全管理員具有審計(jì)文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時(shí)記錄日期和時(shí)間
D.更正系統(tǒng)錯(cuò)誤時(shí),用戶可修改審計(jì)軌跡記錄

3.單項(xiàng)選擇題某組織正在開(kāi)發(fā)基于Web的新應(yīng)用程序來(lái)處理客戶訂單。應(yīng)實(shí)施一下哪項(xiàng)安全措施來(lái)保護(hù)此應(yīng)用程序不受黑客攻擊?()

A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問(wèn)權(quán)限,以確保所有文件都具有只讀訪問(wèn)權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過(guò)防火墻

5.單項(xiàng)選擇題以下哪個(gè)是IS審計(jì)師在審計(jì)日志方面最普遍考慮的問(wèn)題?()

A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析

最新試題

為驅(qū)動(dòng)問(wèn)責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:?jiǎn)雾?xiàng)選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題