單項(xiàng)選擇題一個組織當(dāng)前使用了企業(yè)資源管理(ERP)應(yīng)用程序。以下哪項(xiàng)可成為有效的訪問控制?()

A.用戶級別權(quán)限訪問控制
B.基于角色的訪問控制
C.細(xì)化訪問控制
D.自主訪問控制


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題IS審計(jì)師應(yīng)建議采取以下哪項(xiàng)措施來保護(hù)數(shù)據(jù)倉庫中存儲的特定敏感信息?()

A.實(shí)施列級和行級權(quán)限
B.通過強(qiáng)密碼增強(qiáng)用戶身份認(rèn)證
C.將數(shù)據(jù)倉庫組織成為特定主題的數(shù)據(jù)庫
D.記錄用戶對數(shù)據(jù)倉庫的訪問

3.單項(xiàng)選擇題要對訪問敏感信息的數(shù)據(jù)庫用戶實(shí)施問責(zé)制,以下哪項(xiàng)控制措施最有效?()

A.實(shí)施日志管理流程
B.實(shí)施雙因素身份認(rèn)證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務(wù)器與應(yīng)用程序服務(wù)器分開

4.單項(xiàng)選擇題審查客戶端服務(wù)器環(huán)境的訪問控制的IS審計(jì)師應(yīng)該首先:()

A.評估加密技術(shù)
B.識別網(wǎng)絡(luò)訪問點(diǎn)
C.審查身份管理系統(tǒng)
D.審查應(yīng)用程序級訪問控制

5.單項(xiàng)選擇題以下哪個選項(xiàng)最能限制用戶僅使用履行其職責(zé)所需的功能?()

A.應(yīng)用程序級訪問控制
B.數(shù)據(jù)加密
C.禁用軟盤驅(qū)動器
D.網(wǎng)絡(luò)監(jiān)控設(shè)備

最新試題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:單項(xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:單項(xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:單項(xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:單項(xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:單項(xiàng)選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個階段進(jìn)行風(fēng)險評估是最有幫助的()

題型:單項(xiàng)選擇題

測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:單項(xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計(jì)師應(yīng)該建議()

題型:單項(xiàng)選擇題

下列哪一項(xiàng)可用于評估IT運(yùn)營效率()

題型:單項(xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:單項(xiàng)選擇題