單項(xiàng)選擇題組織正在計(jì)劃安裝一個(gè)單點(diǎn)登錄設(shè)施,該設(shè)施可以訪問所有系統(tǒng)。該組織應(yīng)注意到:()

A.如果密碼泄露,有可能遭受最嚴(yán)重的未授權(quán)訪問
B.用戶訪問權(quán)限將會(huì)受到其他安全參數(shù)的限制
C.安全管理員的工作負(fù)擔(dān)將會(huì)增加
D.用戶訪問權(quán)限將會(huì)提高


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題一位IS審計(jì)師剛剛完成對(duì)某組織的審計(jì)工作,該組織擁有一臺(tái)大型計(jì)算機(jī)和兩個(gè)保存著所有生產(chǎn)數(shù)據(jù)的數(shù)據(jù)庫(kù)服務(wù)器。以下哪個(gè)弱點(diǎn)將被視為最嚴(yán)重的問題?()

A.安全員同時(shí)也是數(shù)據(jù)庫(kù)管理員
B.沒有對(duì)這兩個(gè)數(shù)據(jù)庫(kù)服務(wù)器進(jìn)行密碼控制管理
C.大型機(jī)系統(tǒng)的非關(guān)鍵應(yīng)用程序沒有相應(yīng)的業(yè)務(wù)連續(xù)性計(jì)劃
D.大多數(shù)局域網(wǎng)(LAN)都沒有定期備份固定式文件服務(wù)器磁盤

2.單項(xiàng)選擇題以下哪個(gè)選項(xiàng)能夠最有效地為本地服務(wù)器上處理的薪資數(shù)據(jù)提供訪問控制?()

A.記錄對(duì)個(gè)人信息的訪問
B.為敏感事務(wù)使用單獨(dú)的密碼
C.使用可以限制授權(quán)人員遵守訪問規(guī)則的軟件
D.將系統(tǒng)訪問限制在營(yíng)業(yè)時(shí)間以內(nèi)

3.單項(xiàng)選擇題在審查基于簽名的入侵檢測(cè)系統(tǒng)(IDS)的配置時(shí),發(fā)現(xiàn)以下哪一項(xiàng)問題將最令I(lǐng)S審計(jì)師擔(dān)憂?()

A.自動(dòng)更新功能被關(guān)閉
B.應(yīng)用程序的漏洞掃描功能被禁用
C.加密數(shù)據(jù)包的分析功能被禁用
D.IDS被放置在隔離區(qū)(DMZ)和防火墻之間

4.單項(xiàng)選擇題在下列業(yè)務(wù)連續(xù)性計(jì)劃的組成部分中,哪一項(xiàng)主要是組織內(nèi)部IS部門的職責(zé)?()

A.制定業(yè)務(wù)連續(xù)性計(jì)劃
B.選擇和審批用于業(yè)務(wù)連續(xù)性計(jì)劃的恢復(fù)策略
C.聲明出現(xiàn)災(zāi)難
D.災(zāi)難之后還原IT系統(tǒng)和數(shù)據(jù)

5.單項(xiàng)選擇題在以下哪種情況下,應(yīng)該將數(shù)據(jù)鏡像作為數(shù)據(jù)恢復(fù)策略來執(zhí)行:()

A.恢復(fù)點(diǎn)目標(biāo)(RPO)很低
B.RPO很高
C.恢復(fù)時(shí)間目標(biāo)(RTO)很高
D.容災(zāi)水平很高

最新試題

如果跟蹤審計(jì)顯示尚未啟動(dòng)某些管理行動(dòng)計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()

題型:?jiǎn)雾?xiàng)選擇題

企業(yè)所在地的監(jiān)管發(fā)布了最新的關(guān)于PII (個(gè)人可標(biāo)識(shí)信息)的跨境數(shù)據(jù)轉(zhuǎn)移新規(guī)定以下哪一項(xiàng)有可能需要重新進(jìn)行評(píng)估()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類型的控制()

題型:?jiǎn)雾?xiàng)選擇題

財(cái)務(wù)人員已經(jīng)禁用了對(duì)交易的審計(jì)日志,因此信息系統(tǒng)審計(jì)師建議財(cái)務(wù)人員不再有更改審計(jì)日志設(shè)置的權(quán)限。在跟蹤審計(jì)期間最重要的是驗(yàn)證()

題型:?jiǎn)雾?xiàng)選擇題

管層獲得與IT有關(guān)的成本和性能指標(biāo)的最可靠信息來源是什么()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報(bào)告是可被接受的()

題型:?jiǎn)雾?xiàng)選擇題