單項選擇題IS審計師正在審查存儲區(qū)域網絡(SAN)的實施情況。SAN管理員表示,記錄和監(jiān)控處于活動狀態(tài),硬分區(qū)用于將數(shù)據(jù)與不同的業(yè)務單元分隔開來,并且所有未使用的SAN端口均被禁用。管理員實施系統(tǒng),在實施期間執(zhí)行并記錄安全測試,并且確定其是唯一具有系統(tǒng)管理權限的用戶。IS審計師的初步裁定應該是什么?()

A.SAN是安全的,不存在重大風險
B.SAN具有潛在風險,因為應該使用軟分區(qū)
C.SAN具有潛在風險,因為審計日志不會被及時審查
D.SAN具有潛在風險,因為只有一個員工有訪問權限


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題一個組織當前使用了企業(yè)資源管理(ERP)應用程序。以下哪項可成為有效的訪問控制?()

A.用戶級別權限訪問控制
B.基于角色的訪問控制
C.細化訪問控制
D.自主訪問控制

2.單項選擇題IS審計師應建議采取以下哪項措施來保護數(shù)據(jù)倉庫中存儲的特定敏感信息?()

A.實施列級和行級權限
B.通過強密碼增強用戶身份認證
C.將數(shù)據(jù)倉庫組織成為特定主題的數(shù)據(jù)庫
D.記錄用戶對數(shù)據(jù)倉庫的訪問

4.單項選擇題要對訪問敏感信息的數(shù)據(jù)庫用戶實施問責制,以下哪項控制措施最有效?()

A.實施日志管理流程
B.實施雙因素身份認證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務器與應用程序服務器分開

5.單項選擇題審查客戶端服務器環(huán)境的訪問控制的IS審計師應該首先:()

A.評估加密技術
B.識別網絡訪問點
C.審查身份管理系統(tǒng)
D.審查應用程序級訪問控制