單項(xiàng)選擇題一個(gè)組織的IT主管已批準(zhǔn)為一個(gè)顧問(wèn)小組在會(huì)議室通過(guò)他們自己的筆記本接入互聯(lián)網(wǎng)而安裝一個(gè)無(wú)線局域網(wǎng)(WLAN)。防止未經(jīng)授權(quán)的訪問(wèn)公司服務(wù)器的最好的控制措施是確保:()

A.接入點(diǎn)上的加密已啟用
B.會(huì)議室網(wǎng)絡(luò)是建立在一個(gè)分開(kāi)的虛擬局域網(wǎng)(VLAN)上
C.在顧問(wèn)小組的筆記本電腦上應(yīng)用了防病毒簽名和最新補(bǔ)丁版本
D.禁止了默認(rèn)的用戶(hù)ID并且在公司服務(wù)器上設(shè)置了強(qiáng)力的密碼


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題一個(gè)信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織的首席官(CIO)正在使用一個(gè)基于全球移動(dòng)通信(GSM)技術(shù)的無(wú)線寬帶調(diào)制解調(diào)器,該調(diào)試解調(diào)器在首席信息官旅行中不在辦公室時(shí)用來(lái)連接CIO的筆記本電腦到公司的虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)。信息系統(tǒng)審計(jì)師應(yīng):()

A.什么也不做因?yàn)镚SM技術(shù)的內(nèi)建安全特性是合適的
B.建議CIO在啟動(dòng)用加密前停止使用筆記本計(jì)算機(jī)
C.確保網(wǎng)絡(luò)中啟用了介質(zhì)訪問(wèn)控制(MAC)地址過(guò)濾,未經(jīng)授權(quán)的無(wú)線網(wǎng)絡(luò)用戶(hù)無(wú)法連接
D.建議在無(wú)線連接中使用雙因素認(rèn)證,以防止未經(jīng)授權(quán)的通信

2.單項(xiàng)選擇題一家組織提出要建立無(wú)線局域網(wǎng)(WLAN)管理層要求IS審計(jì)師為WLAN推薦安全控制措施。以下哪項(xiàng)最適合的建議()

A.保證無(wú)線接入點(diǎn)的物理安全,以防篡改
B.使用能明確識(shí)別組織的服務(wù)集標(biāo)識(shí)符(SSID)
C.使用有線等效加密(WEP)機(jī)制加密流量
D.實(shí)施簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)以允許主動(dòng)監(jiān)控

3.單項(xiàng)選擇題在信息系統(tǒng)審計(jì)中,信息信息系統(tǒng)審計(jì)員發(fā)現(xiàn)企業(yè)總部使用了一個(gè)無(wú)線網(wǎng)絡(luò)。什么是審計(jì)人員首要應(yīng)該檢查的事情?()

A.建筑外信號(hào)的強(qiáng)度
B.配置設(shè)置或參數(shù)設(shè)置
C.連接的客戶(hù)數(shù)量
D.IP地址分配機(jī)制

4.單項(xiàng)選擇題以下哪一項(xiàng)是對(duì)提供給供應(yīng)商員工的訪客無(wú)線ID的最佳控制()

A.分配每日過(guò)期的可更新用戶(hù)ID
B.采用一次性寫(xiě)入日志來(lái)監(jiān)控供應(yīng)商的系統(tǒng)活動(dòng)
C.使用類(lèi)似于員工使用的ID格式
D.確保無(wú)線網(wǎng)絡(luò)加密得到正確配置

5.單項(xiàng)選擇題一個(gè)企業(yè)對(duì)于所有使用的數(shù)據(jù)通過(guò)協(xié)議正在采用由國(guó)外供應(yīng)商提供的云架構(gòu)。在這個(gè)項(xiàng)目中什么是審計(jì)人員最應(yīng)該關(guān)注的?()

A.私有數(shù)據(jù)可能被未被授權(quán)的用戶(hù)訪問(wèn)
B.訪問(wèn)云主機(jī)是通過(guò)遠(yuǎn)程訪問(wèn)方式完成的
C.主機(jī)結(jié)構(gòu)和設(shè)置是由供應(yīng)商完成的
D.單機(jī)驗(yàn)證被使用

最新試題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過(guò)報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()

題型:?jiǎn)雾?xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動(dòng)匹配的目的是控制以下哪種風(fēng)險(xiǎn)()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶(hù)需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶(hù)用戶(hù)有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類(lèi)型的控制()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開(kāi)發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過(guò)程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無(wú)法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:?jiǎn)雾?xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒(méi)有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:?jiǎn)雾?xiàng)選擇題