IS审计师检查指纹识别系统时,发现一个控制漏洞---1个非授权用户可以更新保存指纹模板的中心数据库。下面的哪一种控制能够根除这个风险()
A. Kerberos
B. 活性检查
C. 多种生物特征并用
D. 生物特征数字化前后均作记录
查看答案
关于灾难恢复计划多长时间测试一次,一直就有争论。测试灾害恢复计划的频度应当基于()
A. 审计师的建议
B. 数据处理的要求
C. 预算额度
D. 管理者的意见
一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估()
A. 问题管理程序
B. 软件开发程序
C. 回退程序
D. 时间管理程序
确定商品库存的价值已超过八周,IS审计师最有可能是用()
A. 测试数据
B. 统计抽样
C. 综合测试法ITF
D. 通用审计软件
一台需要与互联网通信的HTTP服务器放在以下哪个位置最安全()
A. 在DMZ区
B. 在内网中
C. 和防火墙在同一台计算机上
D. 在互联网防火墙外