A.實施日志管理流程
B.實施雙因素身份認證
C.使用表視圖訪問敏感數(shù)據(jù)
D.將數(shù)據(jù)庫服務器與應用程序服務器分開
您可能感興趣的試卷
你可能感興趣的試題
A.評估加密技術
B.識別網絡訪問點
C.審查身份管理系統(tǒng)
D.審查應用程序級訪問控制
A.應用程序級訪問控制
B.數(shù)據(jù)加密
C.禁用軟盤驅動器
D.網絡監(jiān)控設備
A.使用加密技術保護數(shù)據(jù)
B.使用無盤工作站防止未授權訪問
C.允許用戶直接訪問和修改數(shù)據(jù)庫
D.禁用用戶計算機上的軟盤驅動器
A.審查軟件提供的訪問控制
B.確保訪問權限由組織的權利機構授予
C.穿行性測試并評估IT壞境下提供的訪問權限
D.保證對計算機硬件進行適當保護以防止濫用
A.暴露風險增大,因為信息可能被未授權用戶獲取
B.操作效率提高,因為每個人都可以隨時打印任何報告
C.操作流程更加高效,因為可以輕松獲得信息
D.易用性和靈活性增強,因為用戶之間的信息流通更加順暢
最新試題
為使信息系統(tǒng)審計師更好地從發(fā)現(xiàn)和結論中做出判斷,審計證據(jù)應符合以下哪些要求()
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
源代碼庫應該設計用于()
某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復()
公司外包服務給第三方,如何確定第三方提供的服務水平管理的處部審過報告是可被接受的()
審計師發(fā)現(xiàn)系統(tǒng)存在很多多余生產系統(tǒng)權限沒有及時清除,審計師應該建議()
哪一項提供IT在一家企業(yè)內的作用的最全面描述()
在審計射頻識別技術(RFID)時,最應該注意什么()
在評估企業(yè)資源規(guī)劃(ERP)實施供應商時,信息系統(tǒng)審計師應首先建議執(zhí)行()
下列哪一項可用于評估IT運營效率()