單項(xiàng)選擇題一位IS審計(jì)師在為某全球性組織執(zhí)行IS審計(jì)時(shí)發(fā)現(xiàn),該組織將經(jīng)由互聯(lián)網(wǎng)的IP(VoIP)語音作為各辦事處之間語音連接的唯一手段。以下哪項(xiàng)是該組織VoIP基礎(chǔ)實(shí)施中存在的最大風(fēng)險(xiǎn)?()

A.網(wǎng)絡(luò)設(shè)備故障
B.分布式拒絕服務(wù)(DDos)攻擊
C.優(yōu)惠率欺騙(資費(fèi)欺騙)
D.社會(huì)工程攻擊


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪項(xiàng)是使用回?fù)茉O(shè)備的益處?()

A.提供審計(jì)軌跡
B.可在交換臺(tái)環(huán)境中使用
C.允許無限的用戶流動(dòng)性
D.允許呼叫轉(zhuǎn)移

3.單項(xiàng)選擇題一個(gè)組織當(dāng)前使用了企業(yè)資源管理(ERP)應(yīng)用程序。以下哪項(xiàng)可成為有效的訪問控制?()

A.用戶級(jí)別權(quán)限訪問控制
B.基于角色的訪問控制
C.細(xì)化訪問控制
D.自主訪問控制

4.單項(xiàng)選擇題IS審計(jì)師應(yīng)建議采取以下哪項(xiàng)措施來保護(hù)數(shù)據(jù)倉庫中存儲(chǔ)的特定敏感信息?()

A.實(shí)施列級(jí)和行級(jí)權(quán)限
B.通過強(qiáng)密碼增強(qiáng)用戶身份認(rèn)證
C.將數(shù)據(jù)倉庫組織成為特定主題的數(shù)據(jù)庫
D.記錄用戶對(duì)數(shù)據(jù)倉庫的訪問

最新試題

系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題

測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:?jiǎn)雾?xiàng)選擇題

哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()

題型:?jiǎn)雾?xiàng)選擇題

下列哪一項(xiàng)可用于評(píng)估IT運(yùn)營(yíng)效率()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

為驅(qū)動(dòng)問責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題