單項選擇題開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導(dǎo)致該問題()

A.程序設(shè)計人員有權(quán)訪問生產(chǎn)程序
B.工資文件不受程序庫管理員控制
C.程序設(shè)計人員沒有讓用戶參與測試


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()

A.審查服務(wù)商將在哪些國家和地區(qū)提供服務(wù)
B.法律法規(guī)的合規(guī)性
C.確保數(shù)據(jù)存放在合同規(guī)定的所在國的所在地點
D.確保服務(wù)商遵守組織的安全策略

2.單項選擇題某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復(fù)()

A.每周將完全備份移至異地站點
B.每日將增量備份存放到異地站點
C.將完全備份和增量備份放在安全的服務(wù)器機房里面
D.每日將所有備份循環(huán)存放到異地站點

3.單項選擇題系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風(fēng)險評估是最有幫助的()

A.系統(tǒng)開發(fā)前
B.業(yè)務(wù)案例開發(fā)期間
C.系統(tǒng)部署前
D.生命周期的每個階段

4.單項選擇題管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()

A.風(fēng)險登記表
B.IT管理儀表板
C.持續(xù)的審計報告
D.IT服務(wù)管理計劃

最新試題

測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:單項選擇題

ERP系統(tǒng)中的三項匹配機制,審計師應(yīng)審查以下哪一項()

題型:單項選擇題

在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()

題型:單項選擇題

下列哪一項可用于評估IT運營效率()

題型:單項選擇題

實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風(fēng)險()

題型:單項選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()

題型:單項選擇題

為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計證據(jù)應(yīng)符合以下哪些要求()

題型:單項選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()

題型:單項選擇題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題