单项选择题
银行的一位IS审计师正在执行合规性测试他发现有一个分行六个月没有更新过病毒特征码。在这种情况下,IS审计师应建议()
A.加强安全意识和有关更新防病毒软件重要性的教育工作B.使用自动化方式,从总行启动各个分行的防病毒软件更新C.重新配置防火墙,设置约束最严的政策,并实施入侵防御系统(IPS)D.分行在安装更新后重新验证机器状况
单项选择题 一位IS审计师发现,业务用户的密码控制配置设置比IT开发人员更加严格。IS审计师最应采用以下哪项行动()
单项选择题 在对一个大型应用程序的访问控制审查期间,一位IS审计师发现,用户安全组没有指定的所有者,以下哪一项是IS审计师关注的主要原因?没有所有者就没有人负责以下事项()
单项选择题 某IS审计师要为渗透测试选择一个服务器,并且该测试会由技术专业人员执行。下面哪个选项最重要()