A.這個計劃是不能接受的,因為增加了未經(jīng)授權的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應的安全技能或培訓
D.這個計劃是可以接受的,只要有適當?shù)谋O(jiān)督控制和充分的用戶訪問權限級別批準
您可能感興趣的試卷
你可能感興趣的試題
A.強制性
B.基于角色
C.自行分配
D.單點登錄(SSO)
A.雇傭第二個DBA在兩者之間實現(xiàn)職責分離
B.在所有UNIX服務器上刪除DBA的根訪問權限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫日志都轉發(fā)到一臺DBA不具有根權限的UNIX服務器上
A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個使用輕便移動設備的策略
C.在數(shù)據(jù)傳輸時使用虛擬專用網(wǎng)絡(VPN)以確保加密會話
D.對所有機器禁止使用USB接口
A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務所有者的定期訪問檢查中
A.向IS審計部門發(fā)送報告
B.更改DBA賬戶名稱
C.暫停DBA賬戶
D.更改數(shù)據(jù)庫密碼
最新試題
在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
哪一項用于評估一個項目所需的時間用量時()
網(wǎng)上系統(tǒng)應用在使用過程中由于數(shù)據(jù)量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權的變更,下列哪一種控制弱點最可能導致該問題()
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結論中做出判斷,審計證據(jù)應符合以下哪些要求()
為驅動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預期結果,應采取以下哪項措施()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據(jù)轉移新規(guī)定以下哪一項有可能需要重新進行評估()
財務人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()