信息系统审计师正在审查一个新的基于Web的订单输入系统,该系统将于一周后上线。信息系统审计师发现,根据设计,在系统存储客户信用卡信息方面,可能缺少几项重要的控制。该信息系统审计师应该首先:


信息系统审计师正在审查一个新的基于Web的订单输入系统,该系统将于一周后上线。信息系统审计师发现,根据设计,在系统存储客户信用卡信息方面,可能缺少几项重要的控制。该信息系统审计师应该首先:

A、确定系统开发人员在充分的安全措施方面是否经过适当的培训

B、确定系统管理员是否出于任何原因禁用了安全控制

C、核实项目计划是否对安全需求有适当说明

D、验证安全控制要求是否已经无效。

正确答案:核实项目计划是否对安全需求有适当说明


Tag:信息系统 系统 需求 时间:2024-05-22 14:34:31