IS审计师已确定某应用程序的用户缺少授权流程。该IS审计师的主要关注点应该是:()
第1题:
第2题:
第3题:
第4题:
IS审计师对于应用程序控制进行审查,应该评价()。
第5题:
一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()
第6题:
第7题:
IS审计师审查对于应用程序的访问,以确定最近的10个"新用户"是否被争取的授权,这个例子是关于()。
第8题:
第9题:
某IS审计师发现了一个针对某应用程序用户的授权过程的缺陷,他最主要的担心应该是()。
第10题:
在审计某全球服务商提供商期间,IS审计师发现,为了允许公司全球客户报告和跟踪问题,公司对服务台应用程序进行了配置,可通过互联网对其进行访问。客户使用共享用户ID在各分支位置通过安全套接字层(SSL)进行连接,其访问权限限制为仅允许创建和查看服务申请。不需要定期更改密码,并且供应商未对应用程序执行安全测试。该IS审计师应该建议以下哪个选项?()