A用户可能更愿意使用预先制作的测试数据
B可能会导致对敏感数据的非授权访问
C错误处理可信性检查可能得不到充分证实
D没有必要对新流程的全部功能进行测试
当应用开发人员希望使用一个过去的产品交易文件的拷贝进行流量测试时,IS审计师最关注的是()。
单选题查看答案
当一个应用开发商想要用昨天生产交易文件的副本用来测试时,IS审计师的最主要的关注是:()
单选题查看答案
当更新一个正在运行的在线订购系统时,更新都记录在一个交易磁带和交易日志副本。在一天业务结束后,订单文件备份在磁带上。在备份过程中,驱动器故障和订单文件丢失。以下哪项对于恢复文件是必须的?()
单选题查看答案
当以下哪一类人员维护应用系统软件的时候,会造成对“职责分离”原则的违背?()
单选题查看答案
组织的IS部门希望确保用于信息处理设备的计算机文件有足够的备份以便能进行适当的恢复。这是一种()。
单选题查看答案
组织希望实施的完整性原则的目的是,实现提高数据库应用中的性能,应该应用下面哪一种设计原则()。
单选题查看答案
某网站为了开发的便利,SA连接数据库,由于网站脚本中被发现存在SOL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则()
单选题查看答案
一个信息系统审计师发现开发人员拥有对生产环境操作系统的命令行操作权限。下列哪种控制能最好地减少未被发现和未授权的产品环境更改的风险?()
单选题查看答案
用于IT开发项目的关于业务案例的文件应该保留到()。
单选题查看答案