單項(xiàng)選擇題IS審計(jì)師應(yīng)建議采取以下哪項(xiàng)措施來保護(hù)數(shù)據(jù)倉(cāng)庫(kù)中存儲(chǔ)的特定敏感信息?()

A.實(shí)施列級(jí)和行級(jí)權(quán)限
B.通過強(qiáng)密碼增強(qiáng)用戶身份認(rèn)證
C.將數(shù)據(jù)倉(cāng)庫(kù)組織成為特定主題的數(shù)據(jù)庫(kù)
D.記錄用戶對(duì)數(shù)據(jù)倉(cāng)庫(kù)的訪問


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題要對(duì)訪問敏感信息的數(shù)據(jù)庫(kù)用戶實(shí)施問責(zé)制,以下哪項(xiàng)控制措施最有效?()

A.實(shí)施日志管理流程
B.實(shí)施雙因素身份認(rèn)證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫(kù)服務(wù)器與應(yīng)用程序服務(wù)器分開

3.單項(xiàng)選擇題審查客戶端服務(wù)器環(huán)境的訪問控制的IS審計(jì)師應(yīng)該首先:()

A.評(píng)估加密技術(shù)
B.識(shí)別網(wǎng)絡(luò)訪問點(diǎn)
C.審查身份管理系統(tǒng)
D.審查應(yīng)用程序級(jí)訪問控制

4.單項(xiàng)選擇題以下哪個(gè)選項(xiàng)最能限制用戶僅使用履行其職責(zé)所需的功能?()

A.應(yīng)用程序級(jí)訪問控制
B.數(shù)據(jù)加密
C.禁用軟盤驅(qū)動(dòng)器
D.網(wǎng)絡(luò)監(jiān)控設(shè)備

5.單項(xiàng)選擇題以下哪項(xiàng)是IS審計(jì)師在審查客戶端-服務(wù)器環(huán)境中的安全性時(shí)應(yīng)關(guān)注的?()

A.使用加密技術(shù)保護(hù)數(shù)據(jù)
B.使用無盤工作站防止未授權(quán)訪問
C.允許用戶直接訪問和修改數(shù)據(jù)庫(kù)
D.禁用用戶計(jì)算機(jī)上的軟盤驅(qū)動(dòng)器

最新試題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()

題型:?jiǎn)雾?xiàng)選擇題

測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

訂單由于不同的交貨日期,所以一個(gè)訂單通常會(huì)收到多張發(fā)票,以下哪一項(xiàng)是檢測(cè)重復(fù)付款的最佳方法()

題型:?jiǎn)雾?xiàng)選擇題

源代碼庫(kù)應(yīng)該設(shè)計(jì)用于()

題型:?jiǎn)雾?xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

開發(fā)人員對(duì)薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權(quán)的變更,下列哪一種控制弱點(diǎn)最可能導(dǎo)致該問題()

題型:?jiǎn)雾?xiàng)選擇題

ERP系統(tǒng)中的三項(xiàng)匹配機(jī)制,審計(jì)師應(yīng)審查以下哪一項(xiàng)()

題型:?jiǎn)雾?xiàng)選擇題