單項(xiàng)選擇題一個(gè)大型的、復(fù)雜的組織設(shè)計(jì)了一個(gè)新的業(yè)務(wù)應(yīng)用程序,業(yè)務(wù)擁有者要求在“需要知道”的基礎(chǔ)上查閱各種報(bào)告。下面的哪種訪問控制方法是實(shí)現(xiàn)這一要求的最好方法?()

A.強(qiáng)制性
B.基于角色
C.自行分配
D.單點(diǎn)登錄(SSO)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題個(gè)小型組織有一個(gè)數(shù)據(jù)庫(kù)管理員(DBA)。DBA具有UNIX服務(wù)器的根訪問權(quán)限,它承載著數(shù)據(jù)庫(kù)應(yīng)用程序。在這種情況下應(yīng)如何強(qiáng)制執(zhí)行職責(zé)分離?()

A.雇傭第二個(gè)DBA在兩者之間實(shí)現(xiàn)職責(zé)分離
B.在所有UNIX服務(wù)器上刪除DBA的根訪問權(quán)限
C.確保DAB的所有活動(dòng)都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫(kù)日志都轉(zhuǎn)發(fā)到一臺(tái)DBA不具有根權(quán)限的UNIX服務(wù)器上

2.單項(xiàng)選擇題信息系統(tǒng)審計(jì)員發(fā)現(xiàn)企業(yè)對(duì)USB存儲(chǔ)設(shè)備沒有使用約束,也沒有訪問使用規(guī)定,對(duì)于系統(tǒng)審計(jì)員以下哪個(gè)選項(xiàng)是最好的推薦?()

A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個(gè)使用輕便移動(dòng)設(shè)備的策略
C.在數(shù)據(jù)傳輸時(shí)使用虛擬專用網(wǎng)絡(luò)(VPN)以確保加密會(huì)話
D.對(duì)所有機(jī)器禁止使用USB接口

3.單項(xiàng)選擇題在什么時(shí)候?qū)τ谪?cái)務(wù)會(huì)計(jì)應(yīng)用系統(tǒng)的授權(quán)邏輯訪問過程中的錯(cuò)誤最有可能被識(shí)別?()

A.信息系統(tǒng)審計(jì)期間
B.在執(zhí)行身份管理方案之后
C.在會(huì)計(jì)對(duì)賬過程中
D.在由業(yè)務(wù)所有者的定期訪問檢查中

4.單項(xiàng)選擇題公司數(shù)據(jù)庫(kù)管理員(DBA)的一臺(tái)筆記本電腦被盜,其中包含生產(chǎn)數(shù)據(jù)庫(kù)密碼文件。該企業(yè)應(yīng)首先采取什么行動(dòng)()

A.向IS審計(jì)部門發(fā)送報(bào)告
B.更改DBA賬戶名稱
C.暫停DBA賬戶
D.更改數(shù)據(jù)庫(kù)密碼

5.單項(xiàng)選擇題某個(gè)組織計(jì)劃使用無(wú)線網(wǎng)絡(luò)替換其有線網(wǎng)絡(luò)。以下哪一項(xiàng)能最好地保護(hù)無(wú)線網(wǎng)絡(luò)不受到未經(jīng)授權(quán)的訪問?()

A.實(shí)施有線對(duì)等保密(WEP)
B.僅為經(jīng)過授權(quán)的介質(zhì)訪問控制(MAC)地址提供訪問權(quán)限
C.禁用服務(wù)集標(biāo)識(shí)符(SSID)廣播的開啟
D.實(shí)施Wi-Fi保護(hù)訪問(WPA)2

最新試題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時(shí)間無(wú)法接受,哪一項(xiàng)可以提升應(yīng)用的性能()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

在評(píng)估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時(shí),信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:?jiǎn)雾?xiàng)選擇題

實(shí)施并行測(cè)試的主要原因是()

題型:?jiǎn)雾?xiàng)選擇題

審計(jì)師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時(shí)清除,審計(jì)師應(yīng)該建議()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題

在審計(jì)射頻識(shí)別技術(shù)(RFID)時(shí),最應(yīng)該注意什么()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題