单选题 为防止在共享打印机上打印的保密文档泄露,应该采用以下哪种方法?
A、加密用户计算机和打印机之间的数据流
B、使用已打印文档的密级生成标题页
C、要求授权用户在将文档发送到打印机之前提供密码
D、在打印结果输出之前,要求现在打印机上输入密码
单选题 问题管理的目的不是:
A、迅速恢复事件
B、降低事故发生的次数和严重性
C、通过对重大事故进行调查和深入的分析后解决问题
D、不断提高IS部门的服务质量
单选题 项目上线后的审查中,应审查以下哪一项来确定项目是否满足用户要求?
A、用户文档的完整性
B、并行测试的结果
C、程序更改请求的类型.
D、关键计算的完整性
单选题 为确保访问人力资源管理系统(HRMS)以及HRMS接口应用中的敏感数据的应用用户问责制,以下哪一项是应当实施的最有效的控制?
A、双因素身份认证
B、数字认证
C、审计轨迹
D、单点登陆身份认证
单选题 某IS审计师正在审查某组织最新的灾难恢复计划(DRP)。确定该计划所需要的系统资源的可用性时,以下哪一项批准最重要?
A、执行管理层
B、IT管理层
C、董事会
D、督导委员会
单选题 以下哪项是检查性控制?
A、备份程序
B、对输入数据执行程序化检查
C、使用门禁卡访问机房
D、哈希总计
单选题 以下哪一项是降低未授权访问无人值守的最终用户PC系统的最有效方法?
A、强制使用密码保护型屏幕保护程序
B、实施以邻近为基础的身份认证系统
C、按预定义间隔终止用户会话
D、调整电源管理设置,以保证显示屏是空白的
单选题 某企业发现重大数据安全漏洞,CEO要求详细审计网络安全,但由于近期人员重组,审计部门只有几位经验欠缺的审计师,信息系统审计经理应该:
A、请外部组织审计;
B、下一年度将发现次问题列为重点;
C、派资深的信息系统审计师完成审计任务;
D、推迟审计,完成审计必须的信息安全知识培训工作后再审计