审查客户端服务器环境的访问控制的IS审计师应该首先:()
第1题:
审查应付账款系统的IS审计师发现没人审查审计日志。向管理人员提出此问题时,得到的回应是因为有效的系统访问控制已就位,因此没有必要进行额外的控制。该审计师能做出的最佳回应是:()
第2题:
确定异构环境下跨平台的资料访问方式,IS审计师应该首先检查()。
第3题:
IS审计师发现数据库管理员(DBA)有生产数据的读写权限。该IS审计师应该:()
第4题:
以下哪些是可以正常登录网管客户端的必要条件()。
第5题:
一些上网用户抱怨他们不能够发送Email了,但他们仍然能够接收到新的Email信件。那么作为管理员,下面哪一个项是首先应该检查的()
第6题:
审计师审查重组织流程的时候,首先要审查()。
第7题:
以下哪项是IS审计师在审查客户端-服务器环境中的安全性时应关注的?()
第8题:
下列属于授权设计要求的是()。
第9题:
业务软件
系统平台工具
应用服务
系统开发工具
第10题:
记录对系统访问路径的控制
测试访问路径的控制以判断是否起作用
评估与已有政策和实践相关的安全环境
获取并理解信息处理的安全风险
第11题:
寻求补偿控制
审查金融交易日志
审查审计范围
要求管理员禁用这些账户
第12题:
业务软件
系统平台工具
应用服务
系统开发工具
第13题:
为确定异构环境下跨平台的数据访问方式,IS审计师应该首先检查()
第14题:
在审计企业资源规划(ERP)财务系统的逻辑访问控制期间,IS审计师发现某些用户账户为多人共享、用户ID基于角色而不是基于个人身份、这些账户允许对ERP中的金融交易进行访问。IS审计师接下来应该做什么?()
第15题:
C/S访问模式中,客户端只能访问指定的服务器,而B/S访问模式对客户端的访问没有限制。
第16题:
以下哪些是可以正常登陆网管客户端的必要条件()
第17题:
一些上网用户抱怨他们不能够发送Email了,但他们仍然能够接收到新的Email信件。那么,作为管理员,下面哪一项是首先应该检查的:()
第18题:
IS审计师评估逻辑访问控制时首先应该:()
第19题:
某IS审计师在客户端服务器环境中审查访问控制发现,任何用户都可以访问所有打印选项。在这种情况下,IS审计师最可能得出的结论是:()
第20题:
评估加密技术
识别网络访问点
审查身份管理系统
审查应用程序级访问控制
第21题:
重新设置客户端计算机拨号设置
重新启动远程访问服务器
将远程访问服务器同时设置为支持局域网和拨号路由
重新配置远程访问服务器
第22题:
使用加密技术保护数据
使用无盘工作站防止未授权访问
允许用户直接访问和修改数据库
禁用用户计算机上的软盘驱动器
第23题:
接受DBA访问为普遍做法
评估与DBA功能相关的控制
建议立即撤销DBA对生产数据的访问权限
审查DBA批准的用户访问权限