A.按照“按需分配”的訪問控制原則
B.采用雙因素身份認證控制
C.人員安全意識培訓(xùn)
D.為所有用戶配置只讀權(quán)限
您可能感興趣的試卷
你可能感興趣的試題
A.增加總體100%抽樣
B.報告高管
C.詢問被審計人員差異
D.按原方法和抽樣標準實施
A.已完成應(yīng)用程序接口測試
B.已完成系統(tǒng)集成測試
C.業(yè)務(wù)流程所有者簽字確認測試結(jié)果
A.管理層不采納該政策
B.此政策與業(yè)務(wù)需求相沖突
C.此政策與當(dāng)?shù)卣呦鄾_突
D.此政策與公司政策沖突
A.供應(yīng)商提供的獨立審計報告
B.主服務(wù)協(xié)議MLS
C.服務(wù)商內(nèi)部審計部門的測試結(jié)果
D.服務(wù)商控制自我審查
A.與被審計單位管理層溝通
B.與被審計業(yè)務(wù)人員溝通
C.提交審計報告
D.與審計團隊其他人員溝通
最新試題
在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對數(shù)據(jù)安全性的最大顧慮是()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
如果跟蹤審計顯示尚未啟動某些管理行動計劃,信息系統(tǒng)審計師首先應(yīng)該怎么做()
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應(yīng)采取哪項行動()
對互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進行最佳控制的是()
公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點最可能導(dǎo)致該問題()
以下哪一項最能實時檢測到DDOS攻擊()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點()
哪一項用于評估一個項目所需的時間用量時()