一位IS审计师正在执行一项系统配置审查。以下那个选项是支持当前系统配置设置的最佳证据()
A. 由系统管理员导入到电子表格的系统配置值
B. 从系统获取的标准报告(含有配置值)
C. 由系统管理员提供的系统配置设置的屏幕截图(标注有日期)
D. 业务负责人对已批准系统配置值的年度审查
查看答案
跨国公司的IS管理部门考虑更新公司现有的虚拟专用网络(VPN),以通过隧道支持IP语音(VOLP)通信。应首先考虑以下哪个注意事项()
A. 可靠性和服务质量(QOS)
B. 身份认证方法
C. 声音传输的隐私性
D. 数据传输的机密性
风险管理的产出结果是下面哪一项的输入()
A. 业务计划
B. 审计章程
C. 安全政策策略
D. 软件设计策略
以下哪一项不是防火墙系统的主要组件或内容()
A. 协议过滤
B. 应用网关
C. 扩充日志性能
D. 包交换
IS审计师对软件使用和许可权进行审计,发现大量的PC安装了未授权的软件。IS审计师应该采取下面哪种行为()
A. 个人擅自删除所有未授权软件拷贝
B. 通知被审计人员非授权软件的情况,并确认删除
C. 报告使用未经授权软体的情况,并需要管理层避免这种情况重复发生
D. 不采取任何行动,因为这是一个公认的惯例和做法,业务管理部门负责监督这种使用