A.這個計劃是不能接受的,因為增加了未經授權的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應的安全技能或培訓
D.這個計劃是可以接受的,只要有適當的監(jiān)督控制和充分的用戶訪問權限級別批準
您可能感興趣的試卷
你可能感興趣的試題
A.強制性
B.基于角色
C.自行分配
D.單點登錄(SSO)
A.雇傭第二個DBA在兩者之間實現職責分離
B.在所有UNIX服務器上刪除DBA的根訪問權限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數據庫日志都轉發(fā)到一臺DBA不具有根權限的UNIX服務器上
A.使用安全軟件阻止USB端口的數據傳輸
B.制定一個使用輕便移動設備的策略
C.在數據傳輸時使用虛擬專用網絡(VPN)以確保加密會話
D.對所有機器禁止使用USB接口
A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務所有者的定期訪問檢查中
A.向IS審計部門發(fā)送報告
B.更改DBA賬戶名稱
C.暫停DBA賬戶
D.更改數據庫密碼
最新試題
財務人員已經禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()
哪一項提供IT在一家企業(yè)內的作用的最全面描述()
企業(yè)實施隱私政策是出于什么目的()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數據轉移新規(guī)定以下哪一項有可能需要重新進行評估()
某公司既執(zhí)行完整數據庫備份和增量數據庫備份,當數據中心遭破壞后以下哪項能夠提供最佳的完全恢復()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應該怎么做()
源代碼庫應該設計用于()
實施并行測試的主要原因是()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
對互聯網流量數據傳入傳出進行最佳控制的是()