题目内容 (请给出正确答案)
[主观题]

信息系统审计师了解到,访问权限没有定期审查或更新。以下哪一项,会提供最好的证据用于确定交易是否已由授权员工执行()

A、控制总数

B、变更日志

C、审计轨迹

D、对账

提问人:网友ixyhuangyu 发布时间:2022-07-17
参考答案
  抱歉!暂无答案,正在努力更新中……
如搜索结果不匹配,请 联系老师 获取答案
更多“信息系统审计师了解到,访问权限没有定期审查或更新。以下哪一项…”相关的问题
第1题
在检查用户账户政策时,以下哪一项应该引起信息系统审计师的最大担忧()

A、当员工更改角色时,没有任何政策帮助建立或撤销员工的访问权限

B、没有政策要求员工签署保密协议(NDA)

C、没有针对正在进行的安全意识培训的政策

D、没有任何政策,在员工辞职后撤销其系统访问权限

点击查看答案
第2题
当审查灾难恢复计划时,信息系统审计师应检查()

A、不间断电源(UPS)

B、灭火设备

C、异地数据文件存储

D、备份人员对计算机地点的访问

点击查看答案
第3题
下列哪一项是首席安全官的正常职责?

A.定期审查和评价安全策略

B.执行用户应用系统和软件测试与评价

C.授予或废除用户对IT资源的访问权限

D.批准对数据和应用系统的访问权限

点击查看答案
第4题
发票上的账单总金额每周自动传出到企业的账户总账上。在一次信息系统审计时,审计师发现总账上缺少一周的账单,审计师应该首先检查以下哪一个领域()

A、模块访问权限

B、年度对账

C、批处理控制

D、变更管理

点击查看答案
第5题
计算机信息系统的访问应当按照权限控制,不得进行()。未采取技术安全保密措施的数据库不得联网

计算机信息系统的访问应当按照权限控制,不得进行()。未采取技术安全保密措施的数据库不得联网。

点击查看答案
第6题
当审计质量保证计划时,下列哪一种情况,最值得信息系统审计师关注()

A、质量保证的职能由内部审计师定期审查

B、质量保证活动的范围未定义

C、质量保证的职能与程序开发的职能相互分开

D、系统开发生命周期SDLC与质量保证计划相关联

点击查看答案
第7题
锦江之星JIMS信息系统发布功能中需要权限才可访问的是()功能
点击查看答案
第8题
制定访问控制策略,避免信息系统的非授权访问,并让用户了解其职责和义务,包括网络访问控制,操作系统访问控制,应用系统和信息访问控制,监视系统访问和使用,定期检测未授权的活动;当使用移动办公和远程控制时,也要确保信息安全()
点击查看答案
第9题
员工离岗时应及时中止其对我行信息系统访问权限()
点击查看答案
第10题
没有指明访问权限的类成员,其访问权限默认为()

A.public

B.private

C.protected

D.static

点击查看答案
第11题
信息系统上线前,应对和进行全面清理()

A.访问策略

B.操作权限

C.数据策略

D.全选

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信