A.審查軟件提供的訪問控制
B.確保訪問權(quán)限由組織的權(quán)利機構(gòu)授予
C.穿行性測試并評估IT壞境下提供的訪問權(quán)限
D.保證對計算機硬件進行適當保護以防止濫用
您可能感興趣的試卷
你可能感興趣的試題
A.暴露風險增大,因為信息可能被未授權(quán)用戶獲取
B.操作效率提高,因為每個人都可以隨時打印任何報告
C.操作流程更加高效,因為可以輕松獲得信息
D.易用性和靈活性增強,因為用戶之間的信息流通更加順暢
A.在審計軌跡中的記錄ID
B.安全管理員具有審計文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時記錄日期和時間
D.更正系統(tǒng)錯誤時,用戶可修改審計軌跡記錄
A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問權(quán)限,以確保所有文件都具有只讀訪問權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過防火墻
A.需要定期更改密碼
B.為所有用戶分配個人ID
C.不需要進行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序
A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析
最新試題
管層獲得與IT有關(guān)的成本和性能指標的最可靠信息來源是什么()
在審計射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()
財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()
實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風險()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()
ERP系統(tǒng)中的三項匹配機制,審計師應(yīng)審查以下哪一項()
網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項可以提升應(yīng)用的性能()
下列哪一項可用于評估IT運營效率()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
源代碼庫應(yīng)該設(shè)計用于()