A工作处理报告的复查
B生产程序于被单独控制的副本之间的比较
C周期性测试数据的运行
D恰当的责任分割
以下哪个审计技术对审计员判断自上次授权程序更新之后是否有未授权的程序变更最有帮助()
单选题查看答案
一个信息系统审计师得知IT部门正在考虑一项计划,将遍布世界各地的办事处使用的应用程序从集中式用户访问管理切换到分布式管理。所有的应用程序集中在总公司的数据中心。根据新的计划,每个国家都将有一个本地管理员负责管理和维护本地用户访问。信息审计师应该就此计划相关的风险提出怎样的建议?()
单选题查看答案
IS审计师对一家电信公司进行网络安全检查,该电信公司为大型购物中心的无线用户提供无线网络连接服务。该电信公司使用无线传输层安全(WTLS)和安全接层(SSL)技术来保护顾客的支付信息。IS审计师应该最关注,如果黑客:()
单选题查看答案
在逻辑访问控制中如果用户账户被共享,这种局面可能造成的最大风险是()。
单选题查看答案
Linux系统一般使用GRUB作为启动的MBR程序,GRUB如何配置才能防止用户加入单用户模式重置root密码? ()
单选题查看答案
长远来看,最有可能改善安全事件反应程序的选项是()
单选题查看答案
下面哪一种安全技术是鉴别用户身份的最好的方法()。
单选题查看答案
如果出现IT人员和最终用户职责分工的问题,下面哪个选项是合适的补偿性控制?()
单选题查看答案
多用户网络环境下实现数据共享的基础在于程序间的通讯。以下哪一项使得程序间通讯特性的实施和维护变得更加困难()。
单选题查看答案