首页技能鉴定安防职业注册信息安全专业人员(CISA,CISO,CISE)
(单选题)

在电信系统的审计期间,IS审计师发现传送到/自远程站点的数据被截获的风险非常高。降低此风险最有效的控制为:()

A加密

B回叫调制解调器

C消息验证

D专用租用线路

正确答案

来源:www.examk.com

答案解析

数据加密是最安全的方法。其他方法安全性较低,租用线路可能是最不安全的方法。

相似试题

  • (单选题)

    在审计企业资源规划(ERP)财务系统的逻辑访问控制期间,IS审计师发现某些用户账户为多人共享、用户ID基于角色而不是基于个人身份、这些账户允许对ERP中的金融交易进行访问。IS审计师接下来应该做什么?()

    答案解析

  • (单选题)

    在变更控制检查期间紧急变更被识别时,IS审计师期望发现什么()。

    答案解析

  • (单选题)

    在审计数据中心的磁带管理系统时,IS审计师发现设置的参数绕过或回避了在磁带头上记录标签,审计师也发现作业处理和程序正常。这种情况下,IS审计师可以推断()。

    答案解析

  • (单选题)

    在生产系统的变更控制审计中,IS审计师发现变更管理流程没有被正式记录存档,并且有些迁移规程失败了。下一步审计员应该?()

    答案解析

  • (单选题)

    在业务连续性审计期间,某信息系统审计师发现业务连续性计划仅包括了重要系统,该审计员应如何做?()

    答案解析

  • (单选题)

    审计涵盖关键业务领域的灾难恢复计划时,IS审计师发现该计划没有包括全部系统。那么,IS审计师最为恰当的处理方式是()。

    答案解析

  • (单选题)

    在审计一个会计应用系统的内部数据完整性控制时,IS审计师发现支持该会计系统的变更管理软件中存在重大不足。审计师应采取的最合适的行为是:()

    答案解析

  • (单选题)

    在项目启动阶段审查系统开发项目,IS审计师发现项目小组遵守组织的质量手册。项目组要在截止期限内快速追踪验证和取证处理,这需要在预交付之前开始一些措施。在这种情况下,IS审计师最有可能()。

    答案解析

  • (单选题)

    在发现了计算机系统中的特洛伊木马程序后,IS审计是要做的第一件事是什么()。

    答案解析

快考试在线搜题