单项选择题IS审计师正在审查存储区域网络(SAN)的实施情况。SAN管理员表示,记录和监控处于活动状态,硬分区用于将数据与不同的业务单元分隔开来,并且所有未使用的SAN端口均被禁用。管理员实施系统,在实施期间执行并记录安全测试,并且确定其是唯一具有系统管理权限的用户。IS审计师的初步裁定应该是什么?()

A.SAN是安全的,不存在重大风险
B.SAN具有潜在风险,因为应该使用软分区
C.SAN具有潜在风险,因为审计日志不会被及时审查
D.SAN具有潜在风险,因为只有一个员工有访问权限


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题一个组织当前使用了企业资源管理(ERP)应用程序。以下哪项可成为有效的访问控制?()

A.用户级别权限访问控制
B.基于角色的访问控制
C.细化访问控制
D.自主访问控制

2.单项选择题IS审计师应建议采取以下哪项措施来保护数据仓库中存储的特定敏感信息?()

A.实施列级和行级权限
B.通过强密码增强用户身份认证
C.将数据仓库组织成为特定主题的数据库
D.记录用户对数据仓库的访问

4.单项选择题要对访问敏感信息的数据库用户实施问责制,以下哪项控制措施最有效?()

A.实施日志管理流程
B.实施双因素身份认证
C.使用表视图访问敏感数据
D.将数据库服务器与应用程序服务器分开

5.单项选择题审查客户端服务器环境的访问控制的IS审计师应该首先:()

A.评估加密技术
B.识别网络访问点
C.审查身份管理系统
D.审查应用程序级访问控制

6.单项选择题以下哪个选项最能限制用户仅使用履行其职责所需的功能?()

A.应用程序级访问控制
B.数据加密
C.禁用软盘驱动器
D.网络监控设备

7.单项选择题以下哪项是IS审计师在审查客户端-服务器环境中的安全性时应关注的?()

A.使用加密技术保护数据
B.使用无盘工作站防止未授权访问
C.允许用户直接访问和修改数据库
D.禁用用户计算机上的软盘驱动器

8.单项选择题逻辑访问控制审查的主要目标是:()

A.审查软件提供的访问控制
B.确保访问权限由组织的权利机构授予
C.穿行性测试并评估IT坏境下提供的访问权限
D.保证对计算机硬件进行适当保护以防止滥用

9.单项选择题某IS审计师在客户端服务器环境中审查访问控制发现,任何用户都可以访问所有打印选项。在这种情况下,IS审计师最可能得出的结论是:()

A.暴露风险增大,因为信息可能被未授权用户获取
B.操作效率提高,因为每个人都可以随时打印任何报告
C.操作流程更加高效,因为可以轻松获得信息
D.易用性和灵活性增强,因为用户之间的信息流通更加顺畅

10.单项选择题以下哪项会动摇应用系统审计轨迹的可靠性:()

A.在审计轨迹中的记录ID
B.安全管理员具有审计文件的只读数据
C.在执行操作时记录日期和时间
D.更正系统错误时,用户可修改审计轨迹记录