A、將每次訪問記入個人信息(即:作日志)
B、對敏感的交易事務(wù)使用單獨(dú)的密碼/口令
C、使用軟件來約束授權(quán)用戶的訪問
D、限制只有營業(yè)時間內(nèi)才允許系統(tǒng)訪問
您可能感興趣的試卷
你可能感興趣的試題
A、安全官兼職數(shù)據(jù)庫管理員
B、客戶/服務(wù)器系統(tǒng)沒有適當(dāng)?shù)墓芾砜诹?密碼控制
C、主機(jī)系統(tǒng)上運(yùn)行的非關(guān)鍵應(yīng)用沒有納入業(yè)務(wù)持續(xù)性計(jì)劃的考慮
D、大多數(shù)局域網(wǎng)上的檔服務(wù)器沒有執(zhí)行定期地硬盤備份
A、準(zhǔn)備起訴
B、排斥揭發(fā)腐敗內(nèi)幕的雇員
C、忽略了司法系統(tǒng)的低效率
D、準(zhǔn)備接收系統(tǒng)缺乏完整性所帶來的風(fēng)險
A、用戶對字段數(shù)的訪問
B、用戶在網(wǎng)絡(luò)層的登錄
C、在程序級的身份驗(yàn)證
D、在交易級的身份驗(yàn)證
A、抽樣一般運(yùn)用于與不成文或無形的控制相關(guān)聯(lián)的總體
B、如果內(nèi)部控制健全,置信系統(tǒng)可以取的較低
C、通過盡早停止審計(jì)測試,屬性抽樣有助于減少對某個屬性的過量抽樣
D、變量抽樣是估計(jì)給定控制或相關(guān)控制集合發(fā)生率的技術(shù)
A、審計(jì)計(jì)劃
B、控制
C、脆弱點(diǎn)
D、責(zé)任
最新試題
信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動()
源代碼庫應(yīng)該設(shè)計(jì)用于()
在制定項(xiàng)目風(fēng)險登記表時,以下哪項(xiàng)是最重要的行動()
以下哪一項(xiàng)最能實(shí)時檢測到DDOS攻擊()
ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()
在實(shí)施后審查時,以下哪項(xiàng)最能證明用戶需求得到了滿足()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標(biāo)識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評估()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()
網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項(xiàng)可以提升應(yīng)用的性能()