第三方应用系统中发现有安全弱点,此系统有与外部系统的接口,在很多模块上应用了补丁。IS审计师将建议作何种测试()
A. 压力
B. 黑盒
C. 接口
D. 系统
IS审计师正在测试一个大型财务系统的员工访问权限。IS审计师从受审方提供的当前员工名单中选择一个样本。下面哪一个证据能够最可靠的支持该项测试()
A. 系统管理员提供的一个电子表格
B. 员工管理人员所签署的HR文档
C. 系统生成的包含访问级别的账户列表
D. 在系统管理员在场的情况下进行的现场观察
在设计数据仓库下面哪个要素是最重要的因素()
A. 元数据质量
B. 交易速度
C. 数据的多变性
D. 系统的弱点
以下哪些问题是最严重的,以至于能够导致一个组织完全不能保证其关键数据或系统的机密性、完整性和可用性()
A. 缺少审计轨迹和安全报告
B. 缺少安全监控措施,并且缺乏有效的安全管理规划
C. 缺少访问控制措施,灾难恢复计划不充分
D. 缺少入侵检测,没有警报器和警卫