通过下列( )项,可以最佳地实现最小化未经授权编辑生产程序、作业控制语言以及操作系统软件的可能性。

2023-08-23

A.数据库访问检查
B.合规性检查
C.良好的变更控制程序
D.有效的网络安全软件

参考答案:C

程序变更控制包括:(1)保持变更授权记录、代码变更以及测试结果;(2)遵循系统开发方法(包括文档化);(3)授权子公司和总部接口的转变;(4)限制接触授权的源代码和可执行代码。选项A不正确,频繁的数据库检查的目的是要确定:(1)用户是否访问了他们没有权限访问的数据区域;(2)授权用户是否能利用程序来访问数据库,这些程序向用户提供了查看或变更信息的未授权权限。选项B不正确,合规性检查的目的是确定组织是否遵循了适用的内外部的程序和规章。选项D不正确,网络安全软件的目的是对网络提供逻辑控制。