單項(xiàng)選擇題在審計(jì)某全球服務(wù)商提供商期間,IS審計(jì)師發(fā)現(xiàn),為了允許公司全球客戶報(bào)告和跟蹤問(wèn)題,公司對(duì)服務(wù)臺(tái)應(yīng)用程序進(jìn)行了配置,可通過(guò)互聯(lián)網(wǎng)對(duì)其進(jìn)行訪問(wèn)。客戶使用共享用戶ID在各分支位置通過(guò)安全套接字層(SSL)進(jìn)行連接,其訪問(wèn)權(quán)限限制為僅允許創(chuàng)建和查看服務(wù)申請(qǐng)。不需要定期更改密碼,并且供應(yīng)商未對(duì)應(yīng)用程序執(zhí)行安全測(cè)試。該IS審計(jì)師應(yīng)該建議以下哪個(gè)選項(xiàng)?()

A.需要定期更改密碼
B.為所有用戶分配個(gè)人ID
C.不需要進(jìn)行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪個(gè)是IS審計(jì)師在審計(jì)日志方面最普遍考慮的問(wèn)題?()

A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析

2.單項(xiàng)選擇題下列哪項(xiàng)是減少非法進(jìn)入無(wú)人值守最終用戶電腦系統(tǒng)最好的方式?()

A.使用密碼保護(hù)的屏幕保護(hù)程序
B.當(dāng)用戶離開系統(tǒng)使用自動(dòng)注銷
C.在預(yù)定的時(shí)間間隔終止用戶會(huì)話
D.關(guān)掉顯示器因此屏幕是空白的

3.單項(xiàng)選擇題IS審計(jì)師要審查一臺(tái)服務(wù)器操作系統(tǒng)的完整性,應(yīng)該主要做到:()

A.驗(yàn)證用戶程序不會(huì)援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當(dāng)?shù)目诹羁刂拼胧?br /> C.確保配置文件的權(quán)限是正確的
D.驗(yàn)證服務(wù)器上運(yùn)行的程序或服務(wù)來(lái)自于有效的源碼

4.單項(xiàng)選擇題一個(gè)信息系統(tǒng)審計(jì)師得知IT部門正在考慮一項(xiàng)計(jì)劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶訪問(wèn)管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計(jì)劃,每個(gè)國(guó)家都將有一個(gè)本地管理員負(fù)責(zé)管理和維護(hù)本地用戶訪問(wèn)。信息審計(jì)師應(yīng)該就此計(jì)劃相關(guān)的風(fēng)險(xiǎn)提出怎樣的建議?()

A.這個(gè)計(jì)劃是不能接受的,因?yàn)樵黾恿宋唇?jīng)授權(quán)的用戶訪問(wèn)的風(fēng)險(xiǎn)
B.這個(gè)計(jì)劃是可以接受的,只要所有用戶訪問(wèn)是由總公司的高級(jí)管理層批準(zhǔn)
C.這個(gè)計(jì)劃是不能接受的,因?yàn)楸镜毓芾韱T可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個(gè)計(jì)劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問(wèn)權(quán)限級(jí)別批準(zhǔn)

最新試題

哪一項(xiàng)提供IT在一家企業(yè)內(nèi)的作用的最全面描述()

題型:?jiǎn)雾?xiàng)選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)可確保新建設(shè)的數(shù)據(jù)倉(cāng)庫(kù)滿足公司需求()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:?jiǎn)雾?xiàng)選擇題