首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下面有关安全审计的说法错误的是________。
下面有关安全审计的说法错误的是________。
admin
2014-08-23
39
问题
下面有关安全审计的说法错误的是________。
选项
A、安全审计需要用到数据挖掘和数据仓库技术
B、安全审计产品只包括主机类、网络类及数据库类
C、安全审计的作用包括帮助分析安全事故发生的原因
D、安全审计是主体对客体进行访问和使用情况进行记录和审查
答案
B
解析
安全审计指由专业审计人员根据有关的法律法规、财产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并作出相应评价。安全审计涉及四个基本要素:控制目标、安全漏洞、控制措施和控制测试。其中,控制目标是指企业根据具体的计算机应用,结合单位实际制定出的安全控制要求。安全漏洞是指系统的安全薄弱环节,容易被干扰或破坏的地方。控制措施是指企业为实现其安全控制目标所制定的安全控制技术、配置方法及各种规范制度。控制测试是将企业的各种安全控制措施与预定的安全标准进行一致性比较,确定各项控制措施是否存在、是否得到执行、对漏洞的防范是否有效,评价企业安全措施的可依赖程度。显然,安全审计作为一个专门的审计项目,要求审计人员必须具有较强的专业技术知识与技能。安全审计跟踪的功能是:帮助安全人员审计系统的可靠性和安全性;对妨碍系统运行的明显企图及时报告给安全控制台,及时采取措施。一般要在网络系统中建立安全保密检测控制中心,负责对系统安全的监测、控制、处理和审计。所有的安全保密服务功能、网络中的所有层次都与审计跟踪系统有关。所以,安全审计需要用到数据挖掘和数据仓库技术。安全审计产品是对网络或指定系统的使用状态进行跟踪记录和综合梳理的工具,分为用户自主保护、系统审计保护两级。网络安全审计能够对网络进行动态实时监控,可通过寻找入侵和违规行为,记录网络上发生的一切,为用户提供取证手段。网络安全审计不但能够监视和控制来自外部的入侵,还能够监视来自内部人员的违规和破坏行动,它是评判一个系统是否安全的重要尺度。审计对象包括主机,服务器,网络,数据库管理和应用系统等。
转载请注明原文地址:https://kaotiyun.com/show/ONGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
某大型国有企业主要从事无线电频谱管理、无线电台站管理、无线电监测、无线电设备管理、无线电管理信息化等业务技术工作,随着业务的不断深入,信息系统已经逐步成为中心开展业务工作、提高管理水平的重要手段。目前由中心信息管理处负责运行维护的信息系统涉及内、外网网络、
由于业务发展的需要,甲公司IT部门计划建立起一套对IT服务管理流程进行持续性改进的机制,IT部门通过对企业远景、业界最佳经验以及对现状的评估和回顾,对现有流程的差距进行分析,找出差距后,通过考虑风险、问题和机会,对整体的流程改进方向和目的进行策划。以提高服
某医院始建于1958年,是集医疗、教学、科研和预防保健为一体的国内高水平、大型综合性、现代化的三级甲等医院。该医院拥有骨科、运动医学研究所、妇产科等多个教育部创新团队;拥有辅助生殖、心血管研究所和眼科等多个教育部重点实验室。随着该医院信息化程度的不断提高
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。【说明】A公司是国内某大型煤炭集团的下属全资子公司,负责集团的信息化规划、建设和系统维护工作。A公司自成立以来一直专注于信息化建设,ERP等核心系统均由A公司自行组织开发。2017年陆续开始有
质量管理常见的方法有:PDCA循环、______。
以下关于网络设备安全的描述中,错误的是______。
规划30岁时成为一家中型公司部门经理,40岁时成为一家大型公司副总经理属于职业生涯规划中的()。
关于ITSS运维服务能力成熟度模型的描述,不正确的是(69)________。
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。该公司允许内部网段192.168.1.0/26的所有主机对外访问Internet。请写出PIX525防火墙与之相关的配置语句。
Electronic mail, or mail, as it is known to its many fans, has been around for over two decades. Typically, email systems suppor
随机试题
碘酸钾-碘化钾氧化法测定羧酸时,每一个羧基能产生()碘分子。
天麻钩藤饮的功效包括
黄疸急黄证的治法有
A.热因热用B.寒因寒用C.通因通用D.塞因塞用用温热药治疗阴盛格阳证,属于
若Cn(x-1)n()。
能同时溶解Zn(OH)3、AgI和Fe(OH)3三种沉淀的试剂是()。
建立健全自营业务信息报告制度,自觉接受外部监督,证券公司应当按照监管部门和证券交易所的要求报送自营业务信息。报告的内容包括()。
质量保证是质量管理的一部分,致力于提供质量要求会得到满足的()。
能表现东海渔民粗犷豪爽的性格、海上生活壮阔惊险的场面和渔民节日热烈欢腾的气氛的是()。
对于一个类定义,编译器可能会自动生成的函数不包括
最新回复
(
0
)