單項選擇題以下哪個是IS審計師在審計日志方面最普遍考慮的問題?()

A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列哪項是減少非法進入無人值守最終用戶電腦系統(tǒng)最好的方式?()

A.使用密碼保護的屏幕保護程序
B.當用戶離開系統(tǒng)使用自動注銷
C.在預(yù)定的時間間隔終止用戶會話
D.關(guān)掉顯示器因此屏幕是空白的

2.單項選擇題IS審計師要審查一臺服務(wù)器操作系統(tǒng)的完整性,應(yīng)該主要做到:()

A.驗證用戶程序不會援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當?shù)目诹羁刂拼胧?br /> C.確保配置文件的權(quán)限是正確的
D.驗證服務(wù)器上運行的程序或服務(wù)來自于有效的源碼

3.單項選擇題一個信息系統(tǒng)審計師得知IT部門正在考慮一項計劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶訪問管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計劃,每個國家都將有一個本地管理員負責管理和維護本地用戶訪問。信息審計師應(yīng)該就此計劃相關(guān)的風險提出怎樣的建議?()

A.這個計劃是不能接受的,因為增加了未經(jīng)授權(quán)的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應(yīng)的安全技能或培訓
D.這個計劃是可以接受的,只要有適當?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準

5.單項選擇題個小型組織有一個數(shù)據(jù)庫管理員(DBA)。DBA具有UNIX服務(wù)器的根訪問權(quán)限,它承載著數(shù)據(jù)庫應(yīng)用程序。在這種情況下應(yīng)如何強制執(zhí)行職責分離?()

A.雇傭第二個DBA在兩者之間實現(xiàn)職責分離
B.在所有UNIX服務(wù)器上刪除DBA的根訪問權(quán)限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫日志都轉(zhuǎn)發(fā)到一臺DBA不具有根權(quán)限的UNIX服務(wù)器上

最新試題

訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復(fù)付款的最佳方法()

題型:單項選擇題

企業(yè)實施隱私政策是出于什么目的()

題型:單項選擇題

在制定項目風險登記表時,以下哪項是最重要的行動()

題型:單項選擇題

在實施后審查時,以下哪項最能證明用戶需求得到了滿足()

題型:單項選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()

題型:單項選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()

題型:單項選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()

題型:單項選擇題

實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風險()

題型:單項選擇題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題