單項(xiàng)選擇題一個(gè)信息系統(tǒng)審計(jì)師得知IT部門正在考慮一項(xiàng)計(jì)劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶訪問管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計(jì)劃,每個(gè)國家都將有一個(gè)本地管理員負(fù)責(zé)管理和維護(hù)本地用戶訪問。信息審計(jì)師應(yīng)該就此計(jì)劃相關(guān)的風(fēng)險(xiǎn)提出怎樣的建議?()

A.這個(gè)計(jì)劃是不能接受的,因?yàn)樵黾恿宋唇?jīng)授權(quán)的用戶訪問的風(fēng)險(xiǎn)
B.這個(gè)計(jì)劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準(zhǔn)
C.這個(gè)計(jì)劃是不能接受的,因?yàn)楸镜毓芾韱T可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個(gè)計(jì)劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準(zhǔn)


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題個(gè)小型組織有一個(gè)數(shù)據(jù)庫管理員(DBA)。DBA具有UNIX服務(wù)器的根訪問權(quán)限,它承載著數(shù)據(jù)庫應(yīng)用程序。在這種情況下應(yīng)如何強(qiáng)制執(zhí)行職責(zé)分離?()

A.雇傭第二個(gè)DBA在兩者之間實(shí)現(xiàn)職責(zé)分離
B.在所有UNIX服務(wù)器上刪除DBA的根訪問權(quán)限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫日志都轉(zhuǎn)發(fā)到一臺DBA不具有根權(quán)限的UNIX服務(wù)器上

3.單項(xiàng)選擇題信息系統(tǒng)審計(jì)員發(fā)現(xiàn)企業(yè)對USB存儲設(shè)備沒有使用約束,也沒有訪問使用規(guī)定,對于系統(tǒng)審計(jì)員以下哪個(gè)選項(xiàng)是最好的推薦?()

A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個(gè)使用輕便移動設(shè)備的策略
C.在數(shù)據(jù)傳輸時(shí)使用虛擬專用網(wǎng)絡(luò)(VPN)以確保加密會話
D.對所有機(jī)器禁止使用USB接口

4.單項(xiàng)選擇題在什么時(shí)候?qū)τ谪?cái)務(wù)會計(jì)應(yīng)用系統(tǒng)的授權(quán)邏輯訪問過程中的錯(cuò)誤最有可能被識別?()

A.信息系統(tǒng)審計(jì)期間
B.在執(zhí)行身份管理方案之后
C.在會計(jì)對賬過程中
D.在由業(yè)務(wù)所有者的定期訪問檢查中

5.單項(xiàng)選擇題公司數(shù)據(jù)庫管理員(DBA)的一臺筆記本電腦被盜,其中包含生產(chǎn)數(shù)據(jù)庫密碼文件。該企業(yè)應(yīng)首先采取什么行動()

A.向IS審計(jì)部門發(fā)送報(bào)告
B.更改DBA賬戶名稱
C.暫停DBA賬戶
D.更改數(shù)據(jù)庫密碼

最新試題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評估()

題型:單項(xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評估哪種類型的控制()

題型:單項(xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:單項(xiàng)選擇題

對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:單項(xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:單項(xiàng)選擇題

實(shí)施并行測試的主要原因是()

題型:單項(xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()

題型:單項(xiàng)選擇題

為驅(qū)動問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:單項(xiàng)選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:單項(xiàng)選擇題

哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()

題型:單項(xiàng)選擇題