A.審查軟件提供的訪問控制
B.確保訪問權(quán)限由組織的權(quán)利機(jī)構(gòu)授予
C.穿行性測試并評估IT壞境下提供的訪問權(quán)限
D.保證對計(jì)算機(jī)硬件進(jìn)行適當(dāng)保護(hù)以防止濫用
您可能感興趣的試卷
你可能感興趣的試題
A.暴露風(fēng)險(xiǎn)增大,因?yàn)樾畔⒖赡鼙晃词跈?quán)用戶獲取
B.操作效率提高,因?yàn)槊總€人都可以隨時打印任何報(bào)告
C.操作流程更加高效,因?yàn)榭梢暂p松獲得信息
D.易用性和靈活性增強(qiáng),因?yàn)橛脩糁g的信息流通更加順暢
A.在審計(jì)軌跡中的記錄ID
B.安全管理員具有審計(jì)文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時記錄日期和時間
D.更正系統(tǒng)錯誤時,用戶可修改審計(jì)軌跡記錄
A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問權(quán)限,以確保所有文件都具有只讀訪問權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過防火墻
A.需要定期更改密碼
B.為所有用戶分配個人ID
C.不需要進(jìn)行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序
A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析
最新試題
在實(shí)施后審查時,以下哪項(xiàng)最能證明用戶需求得到了滿足()
測試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()
ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()
以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()
實(shí)施三單(訂單、貨物單據(jù)和發(fā)票)自動匹配的目的是控制以下哪種風(fēng)險(xiǎn)()
對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進(jìn)行風(fēng)險(xiǎn)評估是最有幫助的()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()