單項(xiàng)選擇題

一個(gè)信息系統(tǒng)審計(jì)師得知IT部門正在考慮一項(xiàng)計(jì)劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶訪問管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計(jì)劃,每個(gè)國(guó)家都將有一個(gè)本地管理員負(fù)責(zé)管理和維護(hù)本地用戶訪問。信息審計(jì)師應(yīng)該就此計(jì)劃相關(guān)的風(fēng)險(xiǎn)提出怎樣的建議?()

A.這個(gè)計(jì)劃是不能接受的,因?yàn)樵黾恿宋唇?jīng)授權(quán)的用戶訪問的風(fēng)險(xiǎn)
B.這個(gè)計(jì)劃是可以接受的,只要所有用戶訪問是由總公司的高級(jí)管理層批準(zhǔn)
C.這個(gè)計(jì)劃是不能接受的,因?yàn)楸镜毓芾韱T可能缺乏相應(yīng)的安全技能或培訓(xùn)
D.這個(gè)計(jì)劃是可以接受的,只要有適當(dāng)?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級(jí)別批準(zhǔn)

微信掃碼免費(fèi)搜題