單項選擇題審查客戶端服務器環(huán)境的訪問控制的IS審計師應該首先:()

A.評估加密技術
B.識別網絡訪問點
C.審查身份管理系統(tǒng)
D.審查應用程序級訪問控制


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪個選項最能限制用戶僅使用履行其職責所需的功能?()

A.應用程序級訪問控制
B.數(shù)據(jù)加密
C.禁用軟盤驅動器
D.網絡監(jiān)控設備

2.單項選擇題以下哪項是IS審計師在審查客戶端-服務器環(huán)境中的安全性時應關注的?()

A.使用加密技術保護數(shù)據(jù)
B.使用無盤工作站防止未授權訪問
C.允許用戶直接訪問和修改數(shù)據(jù)庫
D.禁用用戶計算機上的軟盤驅動器

3.單項選擇題邏輯訪問控制審查的主要目標是:()

A.審查軟件提供的訪問控制
B.確保訪問權限由組織的權利機構授予
C.穿行性測試并評估IT壞境下提供的訪問權限
D.保證對計算機硬件進行適當保護以防止濫用

4.單項選擇題某IS審計師在客戶端服務器環(huán)境中審查訪問控制發(fā)現(xiàn),任何用戶都可以訪問所有打印選項。在這種情況下,IS審計師最可能得出的結論是:()

A.暴露風險增大,因為信息可能被未授權用戶獲取
B.操作效率提高,因為每個人都可以隨時打印任何報告
C.操作流程更加高效,因為可以輕松獲得信息
D.易用性和靈活性增強,因為用戶之間的信息流通更加順暢

5.單項選擇題以下哪項會動搖應用系統(tǒng)審計軌跡的可靠性:()

A.在審計軌跡中的記錄ID
B.安全管理員具有審計文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時記錄日期和時間
D.更正系統(tǒng)錯誤時,用戶可修改審計軌跡記錄