單項選擇題IS審計師審查數(shù)據(jù)庫控制發(fā)現(xiàn)在正常工作時間對數(shù)據(jù)庫的修改需要一系列標準程序,然而,正常時間之外,只需要很少步驟的操作就可以完成變更,對于這種情況,應(yīng)該考慮增加下面哪一項補償控制()。

A.只允許數(shù)據(jù)庫管理員帳戶進行修改
B.在對正常賬戶授權(quán)后,才可修改數(shù)據(jù)庫
C.使用DBA帳戶修改,記錄修改并日后審查修改日志
D.使用一般用戶帳戶進行修改,記錄修改并日后審查修改日志


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下面哪一個通常會在應(yīng)用運行手冊中發(fā)現(xiàn)()。

A.源文件細節(jié)
B.密碼錯誤和發(fā)現(xiàn)的行為
C.程序流程圖和文件定義
D.應(yīng)用源代碼的變更紀錄

3.單項選擇題以下哪一個成為網(wǎng)絡(luò)管理的重要組成部分被廣泛接受()。

A.配置管理
B.拓撲映射
C.應(yīng)用監(jiān)視器
D.代理服務(wù)器發(fā)現(xiàn)困難

4.單項選擇題以下哪一個是檢查擅自改變了生產(chǎn)環(huán)境的控制()。

A.禁止程序員訪問產(chǎn)品數(shù)據(jù)
B.要求變更管理的分析包括成本效益
C.定期控制比較當前目標和源程序
D.確立緊急變更的處理程序

5.單項選擇題供應(yīng)商發(fā)布補丁程序修補軟件中的安全漏洞,IS審計師在這種情況下應(yīng)該如何建議()。

A.在安裝前評估評估補丁的影響
B.要求供應(yīng)商提供了一個包括所有更新補丁新的軟件版本
C.立即安裝安全補丁
D.在以后減少處理這些供應(yīng)商

最新試題

管層獲得與IT有關(guān)的成本和性能指標的最可靠信息來源是什么()

題型:單項選擇題

財務(wù)人員已經(jīng)禁用了對交易的審計日志,因此信息系統(tǒng)審計師建議財務(wù)人員不再有更改審計日志設(shè)置的權(quán)限。在跟蹤審計期間最重要的是驗證()

題型:單項選擇題

哪一項用于評估一個項目所需的時間用量時()

題型:單項選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()

題型:單項選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()

題型:單項選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個人可標識信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項有可能需要重新進行評估()

題型:單項選擇題

以下哪一項最能實時檢測到DDOS攻擊()

題型:單項選擇題

企業(yè)實施隱私政策是出于什么目的()

題型:單項選擇題

審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產(chǎn)系統(tǒng)權(quán)限沒有及時清除,審計師應(yīng)該建議()

題型:單項選擇題

ERP系統(tǒng)中的三項匹配機制,審計師應(yīng)審查以下哪一項()

題型:單項選擇題