单选题

审计基于角色的访问控制系统(RBAC)时,信息系统审计师发现一些IT安全员工已经在某些服务器上具有修改或删除事务日志的管理系统管理员权限。以下哪个是该系统审计师应给的最佳建议()

A. 确保这些员工得到充分的监管
B. 确保交易日志备份保留
C. 实时控制以检测这些更改
D. 确保在事务日志实时写入只能一次写入和多次读取的(WORM)驱动器

查看答案
该试题由用户270****32提供 查看答案人数:39278 如遇到问题请联系客服
正确答案
该试题由用户270****32提供 查看答案人数:39279 如遇到问题请联系客服
热门试题
信息系统审计师被指派对一个应用系统进行实施后的审计。以下哪种情形可能影响信息系统审计师独立性?() 在审计短期战术计划,信息系统审计师应确定() 审计师被对一个应用系统进行实施后审计。下面哪种情况会损害信息系统审计师的独立性?审计师()。 关于业务连续性战略,信息系统审计师在访谈组织中的关键利益相关者,以确定他们是否了解自己的角色和责任。信息系统审计师应该试图评价() 一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么() 一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性() 当审计师进行DRP审计时,下列哪项是一个信息系统审计师最应该关心的() 在审计企业资源规划(ERP)财务系统的逻辑访问控制期间,IS审计师发现某些用户账户为多人共享、用户ID基于角色而不是基于个人身份、这些账户允许对ERP中的金融交易进行访问。IS审计师接下来应该做什么() 信息系统审计师在对软件使用及许可方面进行审计时发现,大量的PC设备中含有非授权的软件。信息系统审计师随即应该采取以下哪个行动() 内部审计师在对公司总体控制系统进行评价时,下述哪项为内部审计师所使用的最有效的审计证据来源?() 首席审计执行官(C.AE)怀疑几个雇员利用台式电脑获取个人利益。在进行调查中,首席审计执行官选择司法鉴定信息系统审计师而不是利用该组织的信息系统审计师的主要原因是:司法鉴定信息系统审计师拥有: 生物测定系统操作回顾时,信息系统审计师应首先回顾哪个活动() RBAC代表基于角色的访问控制策略。() 在实施连续监控系统时,信息系统审计师第一步时确定() 信息系统审计师检查操作系统的配置来验证控制,应查看下列哪个() 信息系统审计师在进行审计时发现存在病毒,后续步骤应为() 信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。 在复核客户主文件时,信息系统审计师在客户名称变更中发现许多客户姓名副本。为了确定副本的范围,信息系统审计师应该使用() 在测试程序变更控制流程时,信息系统审计师发现,变更数量过少以至于无法对审计结论提供合理的保证。审计师最合适的行动是() 当检查输入控制时,信息系统审计师发现企业一致性策略中,流程允许超级用户覆盖数据验证结果。此IS审计师应该()
购买搜题卡会员须知|联系客服
会员须知|联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于聚题库网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位