單項(xiàng)選擇題IS審計師已確定某應(yīng)用程序的用戶缺少授權(quán)流程。該IS審計師的主要關(guān)注點(diǎn)應(yīng)該是:()

A.多人可宣稱是特定用戶
B.無法限制分配給用戶的職能
C.用戶賬戶可共享
D.用戶擁有按需知密權(quán)限


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題信息系統(tǒng)審計師發(fā)現(xiàn)外圍網(wǎng)絡(luò)上有一臺正在運(yùn)行著的服務(wù)器,其操作系統(tǒng)有漏洞存在。系統(tǒng)漏洞的存在最有可能意味著什么?()

A.服務(wù)器容易受到攻擊
B.一個攻擊將發(fā)生
C.必須設(shè)計一個控制對策
D.威脅的可能性將增長

2.單項(xiàng)選擇題信息系統(tǒng)審計員是被安全管理告知,病毒掃描程序是實(shí)時升級的。信息系統(tǒng)審計員確認(rèn)了病毒掃描程序是被配置為自動升級。信息系統(tǒng)審計員下一步應(yīng)該確認(rèn)什么控制是有效的?()

A.與供應(yīng)商確認(rèn)最新版本的病毒定義模式
B.檢查日志并且確認(rèn)病毒樣本是被更新的
C.與安全管理員確認(rèn)最近一次升級的病毒樣本
D.信息系統(tǒng)審計員已經(jīng)做了足夠的工作不需要進(jìn)一步的工作

3.單項(xiàng)選擇題以下哪一項(xiàng)能有效驗(yàn)證交易的發(fā)起人?()

A.在發(fā)起人和接收者之間使用加密密碼
B.使用接收者的公鑰加密交易
C.使用可移植文檔格式(PDF)對裝交易內(nèi)容
D.使用來源的私鑰對交易執(zhí)行數(shù)字簽名

4.單項(xiàng)選擇題要確保信息的真實(shí)性、機(jī)密性和完整性,發(fā)送者應(yīng)使用其哪種密鑰加密消息的哈希:()

A.公鑰,然后使用接收者的私鑰對消息進(jìn)行加密
B.私鑰,然后使用接收者的公鑰對消息進(jìn)行加密
C.公鑰,然后使用接收者的公鑰對消息進(jìn)行加密
D.私鑰,然后使用接收者的私鑰對消息進(jìn)行加密

5.單項(xiàng)選擇題當(dāng)一個組織對其網(wǎng)絡(luò)實(shí)施遠(yuǎn)程虛擬專用網(wǎng)絡(luò)(VPN)訪問時,最普遍存在的安全風(fēng)險是什么()

A.可能在整個網(wǎng)絡(luò)中傳播惡意代碼
B.VPN登錄可能受到欺騙
C.可能嗅探和解密流量
D.可能損害VPN網(wǎng)關(guān)