在发现一个第三方应用程序与数个外部系统接口的安全漏洞后,补丁程序被应用到大量的模块中。审计师应该建议下列哪一个测试()
A. 压力测试
B. 黑盒测试
C. 接口测试
D. 系统测试
查看答案
下列哪一项减少了潜在的社会工程攻击的影响()
A. 遵守规定要求
B. 提高道德意识
C. 安全意识程序
D. 有效的业绩激励
微型计算机上的软件和数据是否要保存到异地备份站点主要取决于()
A. 访问的简便性
B. 风险评估
C. 完备的标签
D. 完备的文档
Bell-LaPadula安全模型主要关注安全的哪个方面()
A. 可审计
B. 完整性
C. 机密性
D. 可用性
以风险为基础的审计方法,IS审计师应该首先完成()
A. 固有的风险评估
B. 控制风险评估
C. 控制测试评估
D. 实质性测试评估