单选题

审查客户端服务器环境的访问控制的IS审计师应该首先:()

A评估加密技术

B识别网络访问点

C审查身份管理系统

D审查应用程序级访问控制

正确答案

来源:www.examk.com

答案解析

通常,客户端服务器环境包含多个访问控制点并利用分布式技术,增加了未授权访问数据和处理的风险。为了评估客户端服务器环境的安全性,所有网络访问点都应加以识别。在审查的稍后阶段,将进行评估加密技术、查看身份管理系统和审查应用程序级访问控制。