單項選擇題邏輯訪問控制審查的主要目標(biāo)是:()

A.審查軟件提供的訪問控制
B.確保訪問權(quán)限由組織的權(quán)利機(jī)構(gòu)授予
C.穿行性測試并評估IT壞境下提供的訪問權(quán)限
D.保證對計算機(jī)硬件進(jìn)行適當(dāng)保護(hù)以防止濫用


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題某IS審計師在客戶端服務(wù)器環(huán)境中審查訪問控制發(fā)現(xiàn),任何用戶都可以訪問所有打印選項。在這種情況下,IS審計師最可能得出的結(jié)論是:()

A.暴露風(fēng)險增大,因為信息可能被未授權(quán)用戶獲取
B.操作效率提高,因為每個人都可以隨時打印任何報告
C.操作流程更加高效,因為可以輕松獲得信息
D.易用性和靈活性增強(qiáng),因為用戶之間的信息流通更加順暢

2.單項選擇題以下哪項會動搖應(yīng)用系統(tǒng)審計軌跡的可靠性:()

A.在審計軌跡中的記錄ID
B.安全管理員具有審計文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時記錄日期和時間
D.更正系統(tǒng)錯誤時,用戶可修改審計軌跡記錄

3.單項選擇題某組織正在開發(fā)基于Web的新應(yīng)用程序來處理客戶訂單。應(yīng)實施一下哪項安全措施來保護(hù)此應(yīng)用程序不受黑客攻擊?()

A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問權(quán)限,以確保所有文件都具有只讀訪問權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過防火墻

5.單項選擇題以下哪個是IS審計師在審計日志方面最普遍考慮的問題?()

A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析

最新試題

以下哪一項是系統(tǒng)變更回滾計劃的主要目的()

題型:單項選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個階段進(jìn)行風(fēng)險評估是最有幫助的()

題型:單項選擇題

審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()

題型:單項選擇題

訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復(fù)付款的最佳方法()

題型:單項選擇題

在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()

題型:單項選擇題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題

企業(yè)實施隱私政策是出于什么目的()

題型:單項選擇題

哪一項可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()

題型:單項選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:單項選擇題

管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()

題型:單項選擇題