單項選擇題一個信息系統(tǒng)審計師得知IT部門正在考慮一項計劃,將遍布世界各地的辦事處使用的應用程序從集中式用戶訪問管理切換到分布式管理。所有的應用程序集中在總公司的數據中心。根據新的計劃,每個國家都將有一個本地管理員負責管理和維護本地用戶訪問。信息審計師應該就此計劃相關的風險提出怎樣的建議?()

A.這個計劃是不能接受的,因為增加了未經授權的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應的安全技能或培訓
D.這個計劃是可以接受的,只要有適當的監(jiān)督控制和充分的用戶訪問權限級別批準


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題個小型組織有一個數據庫管理員(DBA)。DBA具有UNIX服務器的根訪問權限,它承載著數據庫應用程序。在這種情況下應如何強制執(zhí)行職責分離?()

A.雇傭第二個DBA在兩者之間實現職責分離
B.在所有UNIX服務器上刪除DBA的根訪問權限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數據庫日志都轉發(fā)到一臺DBA不具有根權限的UNIX服務器上

3.單項選擇題信息系統(tǒng)審計員發(fā)現企業(yè)對USB存儲設備沒有使用約束,也沒有訪問使用規(guī)定,對于系統(tǒng)審計員以下哪個選項是最好的推薦?()

A.使用安全軟件阻止USB端口的數據傳輸
B.制定一個使用輕便移動設備的策略
C.在數據傳輸時使用虛擬專用網絡(VPN)以確保加密會話
D.對所有機器禁止使用USB接口

4.單項選擇題在什么時候對于財務會計應用系統(tǒng)的授權邏輯訪問過程中的錯誤最有可能被識別?()

A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務所有者的定期訪問檢查中

5.單項選擇題公司數據庫管理員(DBA)的一臺筆記本電腦被盜,其中包含生產數據庫密碼文件。該企業(yè)應首先采取什么行動()

A.向IS審計部門發(fā)送報告
B.更改DBA賬戶名稱
C.暫停DBA賬戶
D.更改數據庫密碼