單項(xiàng)選擇題IS審計(jì)師正在審查存儲區(qū)域網(wǎng)絡(luò)(SAN)的實(shí)施情況。SAN管理員表示,記錄和監(jiān)控處于活動狀態(tài),硬分區(qū)用于將數(shù)據(jù)與不同的業(yè)務(wù)單元分隔開來,并且所有未使用的SAN端口均被禁用。管理員實(shí)施系統(tǒng),在實(shí)施期間執(zhí)行并記錄安全測試,并且確定其是唯一具有系統(tǒng)管理權(quán)限的用戶。IS審計(jì)師的初步裁定應(yīng)該是什么?()

A.SAN是安全的,不存在重大風(fēng)險(xiǎn)
B.SAN具有潛在風(fēng)險(xiǎn),因?yàn)閼?yīng)該使用軟分區(qū)
C.SAN具有潛在風(fēng)險(xiǎn),因?yàn)閷徲?jì)日志不會被及時審查
D.SAN具有潛在風(fēng)險(xiǎn),因?yàn)橹挥幸粋€員工有訪問權(quán)限


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題一個組織當(dāng)前使用了企業(yè)資源管理(ERP)應(yīng)用程序。以下哪項(xiàng)可成為有效的訪問控制?()

A.用戶級別權(quán)限訪問控制
B.基于角色的訪問控制
C.細(xì)化訪問控制
D.自主訪問控制

2.單項(xiàng)選擇題IS審計(jì)師應(yīng)建議采取以下哪項(xiàng)措施來保護(hù)數(shù)據(jù)倉庫中存儲的特定敏感信息?()

A.實(shí)施列級和行級權(quán)限
B.通過強(qiáng)密碼增強(qiáng)用戶身份認(rèn)證
C.將數(shù)據(jù)倉庫組織成為特定主題的數(shù)據(jù)庫
D.記錄用戶對數(shù)據(jù)倉庫的訪問

4.單項(xiàng)選擇題要對訪問敏感信息的數(shù)據(jù)庫用戶實(shí)施問責(zé)制,以下哪項(xiàng)控制措施最有效?()

A.實(shí)施日志管理流程
B.實(shí)施雙因素身份認(rèn)證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務(wù)器與應(yīng)用程序服務(wù)器分開

5.單項(xiàng)選擇題審查客戶端服務(wù)器環(huán)境的訪問控制的IS審計(jì)師應(yīng)該首先:()

A.評估加密技術(shù)
B.識別網(wǎng)絡(luò)訪問點(diǎn)
C.審查身份管理系統(tǒng)
D.審查應(yīng)用程序級訪問控制

最新試題

為驅(qū)動問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:單項(xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計(jì)師應(yīng)該建議()

題型:單項(xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動()

題型:單項(xiàng)選擇題

如果跟蹤審計(jì)顯示尚未啟動某些管理行動計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()

題型:單項(xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:單項(xiàng)選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:單項(xiàng)選擇題

訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項(xiàng)是檢測重復(fù)付款的最佳方法()

題型:單項(xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:單項(xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標(biāo)識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評估()

題型:單項(xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時檢測到DDOS攻擊()

題型:單項(xiàng)選擇題