审计人员发现关键系统的一项安全控制中存在漏洞,最有可能导致这一问题的是()。
第1题:
信息系统审计师发现外围网络上有一台正在运行着的服务器,其操作系统有漏洞存在。系统漏洞的存在最有可能意味着什么?()
第2题:
(),是指内部审计人员未能发现被审计单位经营活动及内部控制中存在的重大差异或缺陷而做出不恰当审计结论的可能性。
第3题:
漏洞分析的目的是发现目标系统中存在的()。
第4题:
下面关于漏洞扫描系统的说法中,错误的是()。
第5题:
漏洞只可能存在于操作系统中,数据库等其他软件系统不会存在漏洞。
第6题:
以下哪一项对组织安全态势(安全立场)影响最大()。
第7题:
审计发现被审计单位()存在重大漏洞或者不符合国家规定的,应当责成被审计单位在规定期限内整改。
第8题:
风险控制
审计管理
风险管理
审计风险
第9题:
安全指南的文件不全面
缺乏安全基线
基于主机的入侵防御系统存在缺陷
安全补丁没有及时更新
第10题:
系统管理员干坏事
用户中的弱口令
额外安全人员的需求
供应商代码里的软件漏洞
第11题:
内部控制
会计核算
财务管理
信息系统
第12题:
国际和国内的合规要求
员工安全违规
安全开支增加后导致的资源限制
审计发现的安全控制漏洞
第13题:
通过()和补丁分发系统可以主动发现系统、数据库、应用服务系统存在的安全漏洞,并修复安全漏洞。
第14题:
安全管理中,哪一项不是其主要工作()
第15题:
信息安全中的技术性脆弱点包括()。
第16题:
管理员设置系统登录口令为简单的“123456”,这属于下列哪一项安全漏洞()。
第17题:
在主机运行中发现系统漏洞,须进行的工作包括()。
第18题:
漏洞只可能存在于操作系统中,数据库等其他软件系统还会存在漏洞。
第19题:
授权、访问控制
加密和加密关键字
检查内部漏洞
维护安全日志
第20题:
服务器容易受到攻击
一个攻击将发生
必须设计一个控制对策
威胁的可能性将增长
第21题:
审计风险
审计重要性
审计重点
审计难点
第22题:
操作系统漏洞
应用服务漏洞
信息泄露漏洞
弱密码漏洞
第23题:
重要缺陷是内部控制中存在的、可能导致不能及时防止或发现并纠正财务报表出现重大错报的一项控制缺陷或多项控制缺陷的组合
重大缺陷是内部控制中存在的、其严重程度足以引起负责监督被审计单位财务报告的人员关注的一项控制缺陷或多项控制缺陷的组合
内部控制存在的缺陷,按其严重程度分为设计缺陷和运行缺陷
内部控制存在的缺陷包括设计缺陷和运行缺陷