單項選擇題在審計企業(yè)資源規(guī)劃(ERP)財務(wù)系統(tǒng)的邏輯訪問控制期間,IS審計師發(fā)現(xiàn)某些用戶賬戶為多人共享、用戶ID基于角色而不是基于個人身份、這些賬戶允許對ERP中的金融交易進行訪問。IS審計師接下來應(yīng)該做什么?()

A.尋求補償控制
B.審查金融交易日志
C.審查審計范圍
D.要求管理員禁用這些賬戶


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題要對訪問敏感信息的數(shù)據(jù)庫用戶實施問責制,以下哪項控制措施最有效?()

A.實施日志管理流程
B.實施雙因素身份認證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務(wù)器與應(yīng)用程序服務(wù)器分開

2.單項選擇題審查客戶端服務(wù)器環(huán)境的訪問控制的IS審計師應(yīng)該首先:()

A.評估加密技術(shù)
B.識別網(wǎng)絡(luò)訪問點
C.審查身份管理系統(tǒng)
D.審查應(yīng)用程序級訪問控制

3.單項選擇題以下哪個選項最能限制用戶僅使用履行其職責所需的功能?()

A.應(yīng)用程序級訪問控制
B.數(shù)據(jù)加密
C.禁用軟盤驅(qū)動器
D.網(wǎng)絡(luò)監(jiān)控設(shè)備

4.單項選擇題以下哪項是IS審計師在審查客戶端-服務(wù)器環(huán)境中的安全性時應(yīng)關(guān)注的?()

A.使用加密技術(shù)保護數(shù)據(jù)
B.使用無盤工作站防止未授權(quán)訪問
C.允許用戶直接訪問和修改數(shù)據(jù)庫
D.禁用用戶計算機上的軟盤驅(qū)動器

5.單項選擇題邏輯訪問控制審查的主要目標是:()

A.審查軟件提供的訪問控制
B.確保訪問權(quán)限由組織的權(quán)利機構(gòu)授予
C.穿行性測試并評估IT壞境下提供的訪問權(quán)限
D.保證對計算機硬件進行適當保護以防止濫用

最新試題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()

題型:單項選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()

題型:單項選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()

題型:單項選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導致該問題()

題型:單項選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()

題型:單項選擇題

企業(yè)實施隱私政策是出于什么目的()

題型:單項選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()

題型:單項選擇題

哪一項可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()

題型:單項選擇題

哪一項用于評估一個項目所需的時間用量時()

題型:單項選擇題

為驅(qū)動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預期結(jié)果,應(yīng)采取以下哪項措施()

題型:單項選擇題