A.使用加密技術(shù)保護數(shù)據(jù)
B.使用無盤工作站防止未授權(quán)訪問
C.允許用戶直接訪問和修改數(shù)據(jù)庫
D.禁用用戶計算機上的軟盤驅(qū)動器
您可能感興趣的試卷
你可能感興趣的試題
A.審查軟件提供的訪問控制
B.確保訪問權(quán)限由組織的權(quán)利機構(gòu)授予
C.穿行性測試并評估IT壞境下提供的訪問權(quán)限
D.保證對計算機硬件進行適當保護以防止濫用
A.暴露風險增大,因為信息可能被未授權(quán)用戶獲取
B.操作效率提高,因為每個人都可以隨時打印任何報告
C.操作流程更加高效,因為可以輕松獲得信息
D.易用性和靈活性增強,因為用戶之間的信息流通更加順暢
A.在審計軌跡中的記錄ID
B.安全管理員具有審計文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時記錄日期和時間
D.更正系統(tǒng)錯誤時,用戶可修改審計軌跡記錄
A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問權(quán)限,以確保所有文件都具有只讀訪問權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過防火墻
A.需要定期更改密碼
B.為所有用戶分配個人ID
C.不需要進行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序
最新試題
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()
以下哪一項最能實時檢測到DDOS攻擊()
在制定項目風險登記表時,以下哪項是最重要的行動()
哪一項可確保新建設(shè)的數(shù)據(jù)倉庫滿足公司需求()
ERP系統(tǒng)中的三項匹配機制,審計師應(yīng)審查以下哪一項()
源代碼庫應(yīng)該設(shè)計用于()
審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()
在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()