规划不足和编程中引入的风险为()
A. 钓鱼
B. 缓冲区溢出
C. SYN攻击
D. 暴力破解
确定异构环境下跨平台的资料访问方式,IS审计师应该首先检查()
A. 业务软件
B. 系统平台工具
C. 应用服务
D. 系统开发工具
在审计数据库服务器的过程中,哪一个被认为是最严重的风险暴露()
A. 到期的管理员帐户密码未终止
B. 数据库缺省的全球安全设置一直保护不变
C. 旧的数据未清除
D. 数据库激活操作未被完整记录
高级管理层对IT战略计划缺乏输入引起最可能的结果()
A. 缺乏在技术上的投资
B. 缺乏系统开发的方法
C. 技术目标和组织目标不一致
D. 技术合同缺乏控制