單項選擇題IS審計師已確定某應(yīng)用程序的用戶缺少授權(quán)流程。該IS審計師的主要關(guān)注點應(yīng)該是:()

A.多人可宣稱是特定用戶
B.無法限制分配給用戶的職能
C.用戶賬戶可共享
D.用戶擁有按需知密權(quán)限


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息系統(tǒng)審計師發(fā)現(xiàn)外圍網(wǎng)絡(luò)上有一臺正在運行著的服務(wù)器,其操作系統(tǒng)有漏洞存在。系統(tǒng)漏洞的存在最有可能意味著什么?()

A.服務(wù)器容易受到攻擊
B.一個攻擊將發(fā)生
C.必須設(shè)計一個控制對策
D.威脅的可能性將增長

2.單項選擇題信息系統(tǒng)審計員是被安全管理告知,病毒掃描程序是實時升級的。信息系統(tǒng)審計員確認了病毒掃描程序是被配置為自動升級。信息系統(tǒng)審計員下一步應(yīng)該確認什么控制是有效的?()

A.與供應(yīng)商確認最新版本的病毒定義模式
B.檢查日志并且確認病毒樣本是被更新的
C.與安全管理員確認最近一次升級的病毒樣本
D.信息系統(tǒng)審計員已經(jīng)做了足夠的工作不需要進一步的工作

3.單項選擇題以下哪一項能有效驗證交易的發(fā)起人?()

A.在發(fā)起人和接收者之間使用加密密碼
B.使用接收者的公鑰加密交易
C.使用可移植文檔格式(PDF)對裝交易內(nèi)容
D.使用來源的私鑰對交易執(zhí)行數(shù)字簽名

4.單項選擇題要確保信息的真實性、機密性和完整性,發(fā)送者應(yīng)使用其哪種密鑰加密消息的哈希:()

A.公鑰,然后使用接收者的私鑰對消息進行加密
B.私鑰,然后使用接收者的公鑰對消息進行加密
C.公鑰,然后使用接收者的公鑰對消息進行加密
D.私鑰,然后使用接收者的私鑰對消息進行加密

5.單項選擇題當一個組織對其網(wǎng)絡(luò)實施遠程虛擬專用網(wǎng)絡(luò)(VPN)訪問時,最普遍存在的安全風(fēng)險是什么()

A.可能在整個網(wǎng)絡(luò)中傳播惡意代碼
B.VPN登錄可能受到欺騙
C.可能嗅探和解密流量
D.可能損害VPN網(wǎng)關(guān)

最新試題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項可以提升應(yīng)用的性能()

題型:單項選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()

題型:單項選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()

題型:單項選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()

題型:單項選擇題

信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()

題型:單項選擇題

實施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風(fēng)險()

題型:單項選擇題

為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計證據(jù)應(yīng)符合以下哪些要求()

題型:單項選擇題

在實施后審查時,以下哪項最能證明用戶需求得到了滿足()

題型:單項選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()

題型:單項選擇題

在審計射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()

題型:單項選擇題