网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
测试环境中使用的敏感生产数据应进行()处理。
- A、脱敏
- B、变形
- C、备份
- D、核对
参考答案
更多 “测试环境中使用的敏感生产数据应进行()处理。A、脱敏B、变形C、备份D、核对” 相关考题
考题
使用测试数据验证交易处理的最大挑战是()。A、实际的生产数据可能被污染。B、创建测试数据以覆盖所有可能的正常的和非正常的情景。C、测试结果与生产环境中的结果做比较。D、与高速事务处理相关的数据隔离。
考题
在进行应用系统的测试时,应尽可能避免使用包含个人隐私和其他敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的?()A、测试系统应使用不低于生产系统的访问控制措施B、为测试系统中的数据部署完善的备份与恢复措施C、在测试完成后立即清除测试系统中的所有敏感数据D、部署审计措施,记录产生数据的拷贝和使用
考题
一个信息系统审计师正在为一个医疗机构的生产和测试两种应用环境进行检查,再一次访谈中,该审计员注意到生产数据被用于测试环境中,以测试程序改变,什么是这种情况下最显著的潜在风险?()A、测试环境可能没有充足的控制以确保数据精确B、测试环境可能由于实用生产数据而产生不精的结果C、测试环境的硬件可能与生产环境不同D、测试环境可能没有充分的访问控制来确保数据机密性
考题
安全评估人员正为某个医疗机构的生产和测试环境进行评估。在访谈中,注意到生产数据被用于测试环境测试,这种情况下存在哪种最有可能的潜在风险?()A、测试环境可能没有充足的控制确保数据的精确性B、测试环境可能由于使用生产数据而产生不精确的结果C、测试环境的硬件可能与生产环境的不同D、测试环境可能没有充分的访问控制以确保数据机密性
考题
当应用开发人员希望利用昨日的生产交易文件的拷贝进行大量测试时,IS审计人员首先应关注的是()。A、用户可能更愿意使用预先制作的测试数据B、可能会导致对敏感数据的非授权访问C、错误处理可信性检查可能得不到充分证实D、没有必要对新流程的全部功能进行测试
考题
一个项目开发团队正在考虑在测试过程中使用生产数据。在将数据载入测试环境之前,该团队将其中的敏感数据元素清除。对于这种做法,IS审计师应额外关注下列哪一项? ()A、将不会测试全部功能B、生产数据被引入测试环境C、需要专门的培训D、项目可能会超出预算
考题
在进行应用系统的测试时,应尽可能避免使用包含个人稳私和其它敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的()A、测试系统应使用不低于生产系统的访问控制措施B、为测试系统中的数据部署完善的备份与恢复措施C、在测试完成后立即清除测试系统中的所有敏感数据D、部署审计措施,记录生产数据的拷贝和使用
考题
在进行应用系统的的测试时,应尽可能避免使用包含个人隐私和其他敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的?()A、测试系统应使用不低于生产关系的访问控制措施B、为测试系统中的数据部署完善的备份与恢复措施C、在测试完成后立即清除测试系统中的所有敏感数据D、部署审计措施,记录生产数据的拷贝和使用
考题
生产环境的数据必须经必要的屏蔽、脱敏后,才允许导入开发测试环境,并严格访问控制,确保生产环境数据不在开发测试环境下使用,防范数据泄露风险,是()的主要职责。A、信息科技管理部B、产品研发中心C、电子银行部D、业务管理部
考题
单选题安全评估人员正为某个医疗机构的生产和测试环境进行评估。在访谈中,注意到生产数据被用于测试环境测试,这种情况下存在哪种最有可能的潜在风险?()A
测试环境可能没有充足的控制确保数据的精确性B
测试环境可能由于使用生产数据而产生不精确的结果C
测试环境的硬件可能与生产环境的不同D
测试环境可能没有充分的访问控制以确保数据机密性
考题
单选题一个项目开发团队正在考虑在测试过程中使用生产数据。在将数据载入测试环境之前,该团队将其中的敏感数据元素清除。对于这种做法,IS审计师应额外关注下列哪一项? ()A
将不会测试全部功能B
生产数据被引入测试环境C
需要专门的培训D
项目可能会超出预算
考题
单选题使用测试数据验证交易处理的最大挑战是()。A
实际的生产数据可能被污染。B
创建测试数据以覆盖所有可能的正常的和非正常的情景。C
测试结果与生产环境中的结果做比较。D
与高速事务处理相关的数据隔离。
考题
单选题一个信息系统审计师正在为一个医疗机构的生产和测试两种应用环境进行检查,再一次访谈中,该审计员注意到生产数据被用于测试环境中,以测试程序改变,什么是这种情况下最显著的潜在风险?()A
测试环境可能没有充足的控制以确保数据精确B
测试环境可能由于实用生产数据而产生不精的结果C
测试环境的硬件可能与生产环境不同D
测试环境可能没有充分的访问控制来确保数据机密性
考题
单选题当应用开发人员希望使用一个过去的产品交易文件的拷贝进行流量测试时,IS审计师最关注的是()。A
用户可以选择使用好的数据进行测试B
擅自访问敏感数据结果C
错误处理和可靠性检验可能未能完全证明D
新系统的全部功能可能不必测试
考题
单选题审计师在评审企业的系统开发测试策略。关于在测试过程中使用生产数据的陈述中,审计师会认为下面哪种陈述是最恰当的?()A
在生产数据被用于测试以前,高级IS和业务经理必须批准该行为B
只要将生产数据复制到一个安全的测试环境中,才可以被使用C
生产数据绝不能被使用。必须基于书面的测试用例文档来准备所有的测试数据D
签署了保密协议就可使用生产数据
考题
单选题对工控系统进行fuzzing(模糊测试)可以:()。A
通过冗余提高工控系统的可用性B
对敏感数据进行处理后降低信息泄漏的风险C
发现精确设计的输入导致的缺陷或随机动态的数据处理缺陷D
通过ITF集成测试设施,对实时生产环境进行
考题
单选题当应用开发人员希望利用昨日的生产交易文件的拷贝进行大量测试时,IS审计人员首先应关注的是()。A
用户可能更愿意使用预先制作的测试数据B
可能会导致对敏感数据的非授权访问C
错误处理可信性检查可能得不到充分证实D
没有必要对新流程的全部功能进行测试
热门标签
最新试卷