A日志没有定期备份
B记录例行公事
C程序使日志不记载
D非授权的系统行为被记录,但是没有深入调查
下面哪一个是审计师有可能在系统控制台日志中发现的()。
单选题查看答案
一个组织打算购买软件包,向IS审计师征求风险评估的意见。以下哪一个是其中的主要风险()。
单选题查看答案
系统审计日志不包括以下哪一项()
单选题查看答案
以下哪一个代表EDI环境中潜在的最大风险()。
单选题查看答案
审计师要在关键的服务器上分析审计日志,以检查潜在的用户或者系统的异常行为。为执行这个任务,下面哪一个是最恰当的?()
单选题查看答案
IS审计师发现IDS日志中与入口相关的端口扫描没有被分析,这样将最可能增加哪一类攻击成功的风险()。
单选题查看答案
以下哪一项不是建筑物的自动化访问审计系统记录的日志的内容()
单选题查看答案
当一个关键文件服务器的存储增长没有被合理管理时,以下哪一项是最大的风险?()
单选题查看答案
当评估由某IT组织的CRO(首席风险官)完成的控制自我评估(CSA)时,审计师最应该关注以下哪一个选项:()
单选题查看答案