一位IS审计师发现,有些用户在他们的个人电脑上安装了个人软件。安全政策并没有明令禁止这种行为。IS审计师的最佳方案应该是建议()
A、IS部门实施控制机制,以阻止未经授权的软件安装
B、安全政策进行更新,以将未授权软件的特定语言包括在内
C、IS部门禁止下载未经授权的软件
D、在安装非标准软件之前用户应取得IS经理的批准
A、IS部门实施控制机制,以阻止未经授权的软件安装
B、安全政策进行更新,以将未授权软件的特定语言包括在内
C、IS部门禁止下载未经授权的软件
D、在安装非标准软件之前用户应取得IS经理的批准
A、能够获取并验证他们自己信息的3个用户 B、能够获取并发送他们自己的信息的5个用户 C、能够验证其他用户并发送他们自己信息的5个用户 D、能够获取并验证其他用户的信息,并发送他们自己信息的3个用户
A、暴露风险增大,因为信息可能被未授权用户获取 B、操作效率提高,因为每个人都可以随时打印任何报告 C、操作流程更加高效,因为可以轻松获得信息 D、易用性和灵活性增强,因为用户之间的信息流通更加顺畅
A、确定系统开发人员在适当系统安全措施方面是否接受过正规培训 B、确定系统管理员是否因某种原因禁用了安全控制 C、验证项目计划是否已对安全要求做出了正确规定 D、验证安全控制是否基于已经无效的要求