單項(xiàng)選擇題在審計(jì)企業(yè)資源規(guī)劃(ERP)財(cái)務(wù)系統(tǒng)的邏輯訪問(wèn)控制期間,IS審計(jì)師發(fā)現(xiàn)某些用戶(hù)賬戶(hù)為多人共享、用戶(hù)ID基于角色而不是基于個(gè)人身份、這些賬戶(hù)允許對(duì)ERP中的金融交易進(jìn)行訪問(wèn)。IS審計(jì)師接下來(lái)應(yīng)該做什么?()

A.尋求補(bǔ)償控制
B.審查金融交易日志
C.審查審計(jì)范圍
D.要求管理員禁用這些賬戶(hù)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題要對(duì)訪問(wèn)敏感信息的數(shù)據(jù)庫(kù)用戶(hù)實(shí)施問(wèn)責(zé)制,以下哪項(xiàng)控制措施最有效?()

A.實(shí)施日志管理流程
B.實(shí)施雙因素身份認(rèn)證
C.使用表視圖訪問(wèn)敏感數(shù)據(jù)
D.將數(shù)據(jù)庫(kù)服務(wù)器與應(yīng)用程序服務(wù)器分開(kāi)

2.單項(xiàng)選擇題審查客戶(hù)端服務(wù)器環(huán)境的訪問(wèn)控制的IS審計(jì)師應(yīng)該首先:()

A.評(píng)估加密技術(shù)
B.識(shí)別網(wǎng)絡(luò)訪問(wèn)點(diǎn)
C.審查身份管理系統(tǒng)
D.審查應(yīng)用程序級(jí)訪問(wèn)控制

3.單項(xiàng)選擇題以下哪個(gè)選項(xiàng)最能限制用戶(hù)僅使用履行其職責(zé)所需的功能?()

A.應(yīng)用程序級(jí)訪問(wèn)控制
B.數(shù)據(jù)加密
C.禁用軟盤(pán)驅(qū)動(dòng)器
D.網(wǎng)絡(luò)監(jiān)控設(shè)備

4.單項(xiàng)選擇題以下哪項(xiàng)是IS審計(jì)師在審查客戶(hù)端-服務(wù)器環(huán)境中的安全性時(shí)應(yīng)關(guān)注的?()

A.使用加密技術(shù)保護(hù)數(shù)據(jù)
B.使用無(wú)盤(pán)工作站防止未授權(quán)訪問(wèn)
C.允許用戶(hù)直接訪問(wèn)和修改數(shù)據(jù)庫(kù)
D.禁用用戶(hù)計(jì)算機(jī)上的軟盤(pán)驅(qū)動(dòng)器

5.單項(xiàng)選擇題邏輯訪問(wèn)控制審查的主要目標(biāo)是:()

A.審查軟件提供的訪問(wèn)控制
B.確保訪問(wèn)權(quán)限由組織的權(quán)利機(jī)構(gòu)授予
C.穿行性測(cè)試并評(píng)估IT壞境下提供的訪問(wèn)權(quán)限
D.保證對(duì)計(jì)算機(jī)硬件進(jìn)行適當(dāng)保護(hù)以防止濫用