内部审计师对公司各项计算机应用程序的访问安全控制进行审查。他发现每项应用中都编制

练习题库2022-08-02  26

问题 内部审计师对公司各项计算机应用程序的访问安全控制进行审查。他发现每项应用中都编制了访问控制程序,那么应向管理当局提出的最好的建议是:A.取消内设的访问控制B.考虑使用访问控制软件C.考虑使用实用软件D.将内设访问控制的使用扩展到新的应用程序中

选项 A.取消内设的访问控制
B.考虑使用访问控制软件
C.考虑使用实用软件
D.将内设访问控制的使用扩展到新的应用程序中

答案 B

解析 A.不正确,取消内设的访问控制会削弱访问安全控制,不利于计算机程序的安全应用。B.正确。使用访问控制软件能较好地达到控制目标。一个系统的安全控制应包括应用控制和一般控制,由题意可知,该公司的应用系统只有应用控制而没有考虑一般控制,因此通过使用访问控制软件来增强一般控制是很好的建议。C.不正确,使用实用软件与控制目标无关,因为使用工具软件不会进一步增强系统的安全性。D.不正确,该选项与控制目标无关,因为这个建议对增强现有应用的安全性没有帮助。
转载请注明原文地址:https://tihaiku.com/caiwukuaiji/2289048.html

最新回复(0)