一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的至重要的事情是什么?
A. 数据所有者对数据的多重访问。
B. 修改访问需要管理层授权。
C. 特权用户对运营数据的访问。
D. 质量管理。
【正确答案】C
【答案解析】A.不正确,数据所有者(负责创建和维护特定数据的人)对数据的多重访问是正常发生的事。
B.不正确,修改访问的管理层授权是环境变化的需要,这些事情通常不进行汇报。
C.正确,安全管理员应该汇报特权用户对数据或资源的访问情况,这样就能够对访问情况进行监控。
D.不正确,质量管理是属于质量管理人员的任务,不属于安全管理员的职责。
考察知识点
物理安全和物理控制
取更多国际内部审计师学习资料
更所精彩推荐
了解详情800元/3科