题目内容

IS审计师对软件使用和许可权进行审计,发现大量的PC安装了未授权的软件。IS审计师应该采取下面哪种行为()

A. 个人擅自删除所有未授权软件拷贝
B. 通知被审计人员非授权软件的情况,并确认删除
C. 报告使用未经授权软体的情况,并需要管理层避免这种情况重复发生
D. 不采取任何行动,因为这是一个公认的惯例和做法,业务管理部门负责监督这种使用

查看答案
更多问题

当开发一个灾难恢复计划时,确定可接受的停机时间的标准应该是()

A. 年均亏损预期(ALE)
B. 服务交付目标
C. 孤立数据的数量
D. 最大容忍中断

下列哪项是成功实施灾难恢复计划(DRP)演练所要的()

A. 所有识别出的资源的参与
B. 由管理层批准的演练场景
C. 提前通知所有受影响的员工
D. 由IT管理部门批准演练场景

下列哪一项安全机制是一个抽象机,不但确保主体拥有必要的访问权限,而且确保对客体不会有未经授权的访问以及破坏性的修改行为()

A. 安全核心
B. 可信计算基
C. 引用监视器
D. 安全域

以下是其中最关键的,当创建数据测试新系统或修改后的系统的逻辑时,以下哪一个是最关键的()

A. 对每个案例有足够数量的测试数据
B. 数据表示的情况在实际中可能会出现
C. 按时完成测试
D. 随机抽样实际数据

答案查题题库