首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下面有关安全审计的说法错误的是________。
下面有关安全审计的说法错误的是________。
admin
2014-08-23
22
问题
下面有关安全审计的说法错误的是________。
选项
A、安全审计需要用到数据挖掘和数据仓库技术
B、安全审计产品只包括主机类、网络类及数据库类
C、安全审计的作用包括帮助分析安全事故发生的原因
D、安全审计是主体对客体进行访问和使用情况进行记录和审查
答案
B
解析
安全审计指由专业审计人员根据有关的法律法规、财产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并作出相应评价。安全审计涉及四个基本要素:控制目标、安全漏洞、控制措施和控制测试。其中,控制目标是指企业根据具体的计算机应用,结合单位实际制定出的安全控制要求。安全漏洞是指系统的安全薄弱环节,容易被干扰或破坏的地方。控制措施是指企业为实现其安全控制目标所制定的安全控制技术、配置方法及各种规范制度。控制测试是将企业的各种安全控制措施与预定的安全标准进行一致性比较,确定各项控制措施是否存在、是否得到执行、对漏洞的防范是否有效,评价企业安全措施的可依赖程度。显然,安全审计作为一个专门的审计项目,要求审计人员必须具有较强的专业技术知识与技能。安全审计跟踪的功能是:帮助安全人员审计系统的可靠性和安全性;对妨碍系统运行的明显企图及时报告给安全控制台,及时采取措施。一般要在网络系统中建立安全保密检测控制中心,负责对系统安全的监测、控制、处理和审计。所有的安全保密服务功能、网络中的所有层次都与审计跟踪系统有关。所以,安全审计需要用到数据挖掘和数据仓库技术。安全审计产品是对网络或指定系统的使用状态进行跟踪记录和综合梳理的工具,分为用户自主保护、系统审计保护两级。网络安全审计能够对网络进行动态实时监控,可通过寻找入侵和违规行为,记录网络上发生的一切,为用户提供取证手段。网络安全审计不但能够监视和控制来自外部的入侵,还能够监视来自内部人员的违规和破坏行动,它是评判一个系统是否安全的重要尺度。审计对象包括主机,服务器,网络,数据库管理和应用系统等。
转载请注明原文地址:https://jikaoti.com/ti/YEy7FFFM
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
某大型国有企业主要从事无线电频谱管理、无线电台站管理、无线电监测、无线电设备管理、无线电管理信息化等业务技术工作,随着业务的不断深入,信息系统已经逐步成为中心开展业务工作、提高管理水平的重要手段。目前由中心信息管理处负责运行维护的信息系统涉及内、外网网络、
ITSS运行维护系列标准从服务对象√服务过程和服务能力等方面提出了规范性要求。其中()标准为运行维护服务组织提供了一个运行维护服务能力模型,通过策划。实施、检查和改进来帮助组织实施运行维护服务能力的持续提升。
()不属于过程要素部署实施的工作内容。
()isacollectionofdatasets,whichissolargeandcomplexthatisbecomesdifficulttoprocessusingon-handdatabaseman
以下网络安全防御技术中,()是一种较早使用、实用性很强的技术,它通过逻辑隔离外部网络与受保护的内部网络方式,使得本地系统免于受到威胁。
FDS稿的国家标准处于(65)________。
论逻辑网络设计过程中财用户需求的把握对于网络规划设计工程师来说,在把某项工作系统化的时候,正确地理解该项工作的内容并设计出有效的系统,是一件最困难的事情。为了把用户的需求正确无误地反映到网络工程项目的逻辑设计文档中,常规的做法是将该工程项目的需求说
阅读下列技术说明,根据要求回答问题1~问题5。[说明]为了保障内部网络的安全,某公司在Internet的连接处安装了CiscoPIX525防火墙。该防火墙带有3个网络接口,其网络拓扑如图4-13所示。
IPv6isshortfor"InternetProtocolVersion6".IPv6isthe"nextgeneration"protocoldesignedbytheIETFto(71)thecurrent
Aprojectmanagementtechniquethatiscurrentlyinwidespreaduseisthe(71).Thepurposeofthistechniqueistodetail,inhi
随机试题
根据业务需要,进货信息可以分为()。
当事人在合同中约定的违约金过分高于造成的损失的,当事人可以请求()
两种溶液的pH分别为3.4和5.4的溶液,则其H+浓度相差的倍数是
女性,27岁,已婚,平素月经正常,诉本次月经量少,淋漓不净20余天,突然出现左下腹撕裂样疼痛。查体:面色苍白,宫颈举摆痛明显,子宫正常大小。尿妊娠试验(±)。
契约型基金的当事人包括()。
机械组织
结合实际,谈谈戏剧与其他艺术的关系。
被告人张某,男,某公司临时工。2000年7月19日晚,被告人张某和工友李某等5人想进入公司财务室玩电脑,因财务室门已锁,张某就拿出随身携带的平口起子,欲撬门入室。李某见张某撬不开门,就想抢过起子自己来撬,于是拽住起子一拉,结果因张某没防备往前一冲,起子刺进
有以下程序#includemain(){FILE*fp;inta[10]={1,2,3,0,0},i;fp=fopen("d2.dat","wb");fwrite(a,sizeof(int),5,fp);fwrite(a,sizeof(int
下列关于OLE对象的叙述中,正确的是( )。
最新回复
(
0
)