A.SAN是安全的,不存在重大風險
B.SAN具有潛在風險,因為應該使用軟分區(qū)
C.SAN具有潛在風險,因為審計日志不會被及時審查
D.SAN具有潛在風險,因為只有一個員工有訪問權限
您可能感興趣的試卷
你可能感興趣的試題
A.用戶級別權限訪問控制
B.基于角色的訪問控制
C.細化訪問控制
D.自主訪問控制
A.實施列級和行級權限
B.通過強密碼增強用戶身份認證
C.將數(shù)據(jù)倉庫組織成為特定主題的數(shù)據(jù)庫
D.記錄用戶對數(shù)據(jù)倉庫的訪問
A.尋求補償控制
B.審查金融交易日志
C.審查審計范圍
D.要求管理員禁用這些賬戶
A.實施日志管理流程
B.實施雙因素身份認證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務器與應用程序服務器分開
A.評估加密技術
B.識別網絡訪問點
C.審查身份管理系統(tǒng)
D.審查應用程序級訪問控制
最新試題
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產系統(tǒng)權限沒有及時清除,審計師應該建議()
為驅動問責制以實現(xiàn)在IT項目利益實現(xiàn)計劃中的預期結果,應采取以下哪項措施()
在制定項目風險登記表時,以下哪項是最重要的行動()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
企業(yè)所在地的監(jiān)管發(fā)布了最新的關于PII (個人可標識信息)的跨境數(shù)據(jù)轉移新規(guī)定以下哪一項有可能需要重新進行評估()
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()