單項選擇題個小型組織有一個數(shù)據(jù)庫管理員(DBA)。DBA具有UNIX服務(wù)器的根訪問權(quán)限,它承載著數(shù)據(jù)庫應(yīng)用程序。在這種情況下應(yīng)如何強制執(zhí)行職責(zé)分離?()

A.雇傭第二個DBA在兩者之間實現(xiàn)職責(zé)分離
B.在所有UNIX服務(wù)器上刪除DBA的根訪問權(quán)限
C.確保DAB的所有活動都被日志記錄并且所有的日志都備份在磁盤上
D.確保數(shù)據(jù)庫日志都轉(zhuǎn)發(fā)到一臺DBA不具有根權(quán)限的UNIX服務(wù)器上


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息系統(tǒng)審計員發(fā)現(xiàn)企業(yè)對USB存儲設(shè)備沒有使用約束,也沒有訪問使用規(guī)定,對于系統(tǒng)審計員以下哪個選項是最好的推薦?()

A.使用安全軟件阻止USB端口的數(shù)據(jù)傳輸
B.制定一個使用輕便移動設(shè)備的策略
C.在數(shù)據(jù)傳輸時使用虛擬專用網(wǎng)絡(luò)(VPN)以確保加密會話
D.對所有機(jī)器禁止使用USB接口

2.單項選擇題在什么時候?qū)τ谪攧?wù)會計應(yīng)用系統(tǒng)的授權(quán)邏輯訪問過程中的錯誤最有可能被識別?()

A.信息系統(tǒng)審計期間
B.在執(zhí)行身份管理方案之后
C.在會計對賬過程中
D.在由業(yè)務(wù)所有者的定期訪問檢查中

3.單項選擇題公司數(shù)據(jù)庫管理員(DBA)的一臺筆記本電腦被盜,其中包含生產(chǎn)數(shù)據(jù)庫密碼文件。該企業(yè)應(yīng)首先采取什么行動()

A.向IS審計部門發(fā)送報告
B.更改DBA賬戶名稱
C.暫停DBA賬戶
D.更改數(shù)據(jù)庫密碼

4.單項選擇題某個組織計劃使用無線網(wǎng)絡(luò)替換其有線網(wǎng)絡(luò)。以下哪一項能最好地保護(hù)無線網(wǎng)絡(luò)不受到未經(jīng)授權(quán)的訪問?()

A.實施有線對等保密(WEP)
B.僅為經(jīng)過授權(quán)的介質(zhì)訪問控制(MAC)地址提供訪問權(quán)限
C.禁用服務(wù)集標(biāo)識符(SSID)廣播的開啟
D.實施Wi-Fi保護(hù)訪問(WPA)2

5.單項選擇題在無線通信中,以下哪一項控制允許接收通信的設(shè)備驗證所接收的通信未在傳輸過程中發(fā)生更改?()

A.設(shè)備身份認(rèn)證和數(shù)據(jù)源身份認(rèn)證
B.無線入侵檢測(IDS)和入侵防御系統(tǒng)(IPS)
C.使用加密哈希
D.數(shù)據(jù)包頭和數(shù)據(jù)包尾

最新試題

管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()

題型:單項選擇題

實施并行測試的主要原因是()

題型:單項選擇題

如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()

題型:單項選擇題

源代碼庫應(yīng)該設(shè)計用于()

題型:單項選擇題

為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計證據(jù)應(yīng)符合以下哪些要求()

題型:單項選擇題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()

題型:單項選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()

題型:單項選擇題

以下哪一項是系統(tǒng)變更回滾計劃的主要目的()

題型:單項選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復(fù)()

題型:單項選擇題