單項(xiàng)選擇題要對訪問敏感信息的數(shù)據(jù)庫用戶實(shí)施問責(zé)制,以下哪項(xiàng)控制措施最有效?()

A.實(shí)施日志管理流程
B.實(shí)施雙因素身份認(rèn)證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務(wù)器與應(yīng)用程序服務(wù)器分開


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題審查客戶端服務(wù)器環(huán)境的訪問控制的IS審計(jì)師應(yīng)該首先:()

A.評估加密技術(shù)
B.識別網(wǎng)絡(luò)訪問點(diǎn)
C.審查身份管理系統(tǒng)
D.審查應(yīng)用程序級訪問控制

2.單項(xiàng)選擇題以下哪個選項(xiàng)最能限制用戶僅使用履行其職責(zé)所需的功能?()

A.應(yīng)用程序級訪問控制
B.數(shù)據(jù)加密
C.禁用軟盤驅(qū)動器
D.網(wǎng)絡(luò)監(jiān)控設(shè)備

3.單項(xiàng)選擇題以下哪項(xiàng)是IS審計(jì)師在審查客戶端-服務(wù)器環(huán)境中的安全性時應(yīng)關(guān)注的?()

A.使用加密技術(shù)保護(hù)數(shù)據(jù)
B.使用無盤工作站防止未授權(quán)訪問
C.允許用戶直接訪問和修改數(shù)據(jù)庫
D.禁用用戶計(jì)算機(jī)上的軟盤驅(qū)動器

4.單項(xiàng)選擇題邏輯訪問控制審查的主要目標(biāo)是:()

A.審查軟件提供的訪問控制
B.確保訪問權(quán)限由組織的權(quán)利機(jī)構(gòu)授予
C.穿行性測試并評估IT壞境下提供的訪問權(quán)限
D.保證對計(jì)算機(jī)硬件進(jìn)行適當(dāng)保護(hù)以防止濫用

5.單項(xiàng)選擇題某IS審計(jì)師在客戶端服務(wù)器環(huán)境中審查訪問控制發(fā)現(xiàn),任何用戶都可以訪問所有打印選項(xiàng)。在這種情況下,IS審計(jì)師最可能得出的結(jié)論是:()

A.暴露風(fēng)險增大,因?yàn)樾畔⒖赡鼙晃词跈?quán)用戶獲取
B.操作效率提高,因?yàn)槊總€人都可以隨時打印任何報告
C.操作流程更加高效,因?yàn)榭梢暂p松獲得信息
D.易用性和靈活性增強(qiáng),因?yàn)橛脩糁g的信息流通更加順暢

最新試題

開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:單項(xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動()

題型:單項(xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:單項(xiàng)選擇題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:單項(xiàng)選擇題

在審計(jì)射頻識別技術(shù)(RFID)時,最應(yīng)該注意什么()

題型:單項(xiàng)選擇題

管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()

題型:單項(xiàng)選擇題

實(shí)施并行測試的主要原因是()

題型:單項(xiàng)選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()

題型:單項(xiàng)選擇題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:單項(xiàng)選擇題

在評估企業(yè)資源規(guī)劃(ERP)實(shí)施供應(yīng)商時,信息系統(tǒng)審計(jì)師應(yīng)首先建議執(zhí)行()

題型:單項(xiàng)選擇題