單項(xiàng)選擇題IS審計(jì)師正在審查存儲(chǔ)區(qū)域網(wǎng)絡(luò)(SAN)的實(shí)施情況。SAN管理員表示,記錄和監(jiān)控處于活動(dòng)狀態(tài),硬分區(qū)用于將數(shù)據(jù)與不同的業(yè)務(wù)單元分隔開來(lái),并且所有未使用的SAN端口均被禁用。管理員實(shí)施系統(tǒng),在實(shí)施期間執(zhí)行并記錄安全測(cè)試,并且確定其是唯一具有系統(tǒng)管理權(quán)限的用戶。IS審計(jì)師的初步裁定應(yīng)該是什么?()

A.SAN是安全的,不存在重大風(fēng)險(xiǎn)
B.SAN具有潛在風(fēng)險(xiǎn),因?yàn)閼?yīng)該使用軟分區(qū)
C.SAN具有潛在風(fēng)險(xiǎn),因?yàn)閷徲?jì)日志不會(huì)被及時(shí)審查
D.SAN具有潛在風(fēng)險(xiǎn),因?yàn)橹挥幸粋€(gè)員工有訪問(wèn)權(quán)限


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題一個(gè)組織當(dāng)前使用了企業(yè)資源管理(ERP)應(yīng)用程序。以下哪項(xiàng)可成為有效的訪問(wèn)控制?()

A.用戶級(jí)別權(quán)限訪問(wèn)控制
B.基于角色的訪問(wèn)控制
C.細(xì)化訪問(wèn)控制
D.自主訪問(wèn)控制

2.單項(xiàng)選擇題IS審計(jì)師應(yīng)建議采取以下哪項(xiàng)措施來(lái)保護(hù)數(shù)據(jù)倉(cāng)庫(kù)中存儲(chǔ)的特定敏感信息?()

A.實(shí)施列級(jí)和行級(jí)權(quán)限
B.通過(guò)強(qiáng)密碼增強(qiáng)用戶身份認(rèn)證
C.將數(shù)據(jù)倉(cāng)庫(kù)組織成為特定主題的數(shù)據(jù)庫(kù)
D.記錄用戶對(duì)數(shù)據(jù)倉(cāng)庫(kù)的訪問(wèn)

4.單項(xiàng)選擇題要對(duì)訪問(wèn)敏感信息的數(shù)據(jù)庫(kù)用戶實(shí)施問(wèn)責(zé)制,以下哪項(xiàng)控制措施最有效?()

A.實(shí)施日志管理流程
B.實(shí)施雙因素身份認(rèn)證
C.使用表視圖訪問(wèn)敏感數(shù)據(jù)
D.將數(shù)據(jù)庫(kù)服務(wù)器與應(yīng)用程序服務(wù)器分開

5.單項(xiàng)選擇題審查客戶端服務(wù)器環(huán)境的訪問(wèn)控制的IS審計(jì)師應(yīng)該首先:()

A.評(píng)估加密技術(shù)
B.識(shí)別網(wǎng)絡(luò)訪問(wèn)點(diǎn)
C.審查身份管理系統(tǒng)
D.審查應(yīng)用程序級(jí)訪問(wèn)控制

最新試題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過(guò)程中,企業(yè)對(duì)數(shù)據(jù)安全性的最大顧慮是()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過(guò)程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無(wú)法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施并行測(cè)試的主要原因是()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題