單項選擇題在審計企業(yè)資源規(guī)劃(ERP)財務系統(tǒng)的邏輯訪問控制期間,IS審計師發(fā)現(xiàn)某些用戶賬戶為多人共享、用戶ID基于角色而不是基于個人身份、這些賬戶允許對ERP中的金融交易進行訪問。IS審計師接下來應該做什么?()

A.尋求補償控制
B.審查金融交易日志
C.審查審計范圍
D.要求管理員禁用這些賬戶


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題要對訪問敏感信息的數(shù)據(jù)庫用戶實施問責制,以下哪項控制措施最有效?()

A.實施日志管理流程
B.實施雙因素身份認證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務器與應用程序服務器分開

2.單項選擇題審查客戶端服務器環(huán)境的訪問控制的IS審計師應該首先:()

A.評估加密技術
B.識別網(wǎng)絡訪問點
C.審查身份管理系統(tǒng)
D.審查應用程序級訪問控制

3.單項選擇題以下哪個選項最能限制用戶僅使用履行其職責所需的功能?()

A.應用程序級訪問控制
B.數(shù)據(jù)加密
C.禁用軟盤驅(qū)動器
D.網(wǎng)絡監(jiān)控設備

4.單項選擇題以下哪項是IS審計師在審查客戶端-服務器環(huán)境中的安全性時應關注的?()

A.使用加密技術保護數(shù)據(jù)
B.使用無盤工作站防止未授權訪問
C.允許用戶直接訪問和修改數(shù)據(jù)庫
D.禁用用戶計算機上的軟盤驅(qū)動器

5.單項選擇題邏輯訪問控制審查的主要目標是:()

A.審查軟件提供的訪問控制
B.確保訪問權限由組織的權利機構(gòu)授予
C.穿行性測試并評估IT壞境下提供的訪問權限
D.保證對計算機硬件進行適當保護以防止濫用

最新試題

信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應采取哪項行動()

題型:單項選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()

題型:單項選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()

題型:單項選擇題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權的變更,下列哪一種控制弱點最可能導致該問題()

題型:單項選擇題

在把關鍵系統(tǒng)遷移到云服務提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()

題型:單項選擇題

財務人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務人員不再有更改審計日志設置的權限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題

哪一項可確保新建設的數(shù)據(jù)倉庫滿足公司需求()

題型:單項選擇題

審查EUC終端用戶用戶有關的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()

題型:單項選擇題

網(wǎng)上系統(tǒng)應用在使用過程中由于數(shù)據(jù)量大導致延遲,系統(tǒng)響應時間無法接受,哪一項可以提升應用的性能()

題型:單項選擇題