A确保这些员工得到充分的监管
B确保交易日志备份保留
C实时控制以检测这些更改
D确保在事务日志实时写入只能一次写入和多次读取的(WORM)驱动器
以下场景描述了基于角色的访问控制模型(Role-based Access Control.RBAC):根据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型,下列说法错误的是()
单选题查看答案
在审计ERP财务系统的逻辑访问控制时,信息系统审计师发现一些用户帐户被多人共享使用。用户ID是基于角色而非人员本身设置的。这些帐户允许进入ERP系统进行财务处理。下一步,信息系统审计师该怎么做?()
单选题查看答案
在审计企业资源规划(ERP)财务系统的逻辑访问控制期间,IS审计师发现某些用户账户为多人共享、用户ID基于角色而不是基于个人身份、这些账户允许对ERP中的金融交易进行访问。IS审计师接下来应该做什么?()
单选题查看答案
下面对于基于角色的访问控制的说法错误的是?()
单选题查看答案
IS审计师评估逻辑访问控制时首先应该:()
单选题查看答案
在开发基于风险的审计策略时,信息系统审计人员应当进行风险评估,以确保:()
单选题查看答案
以下哪项有效的控制可以加强数据库用户访问敏感数据时的可审计性()。
单选题查看答案
在信息系统审计时,对于需要收集的数据的程序是基于以下哪项而决定的?()
单选题查看答案
在辅助财务审计的IT控制测试时,总账GL用户向信息系统审计师投诉,在访问数据时存在严重的延时。IS审计师应采取的最合理的操作为:()
单选题查看答案