记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”
第1题:
操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。
A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
B.审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警
C.系统日志采集与挖掘、安全时间记录及查询、安全响应报警
D.审计事件特征提取、审计事件特征匹配、安全响应报警
第2题:
第3题:
第4题:
以下哪一项不是审计措施的安全目标?()
第5题:
审计工作通常不涉及鉴定文件记录的真伪,但应当考虑用作审计证据的信息的可靠性,并考虑与这些信息生成与维护相关的控制的有效性。
第6题:
是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因()
第7题:
安全审计是一种事后追查的安全机制,其主要目标是检测和判定非法用户对系统的渗透或入侵,识别误操作并记录进程基于特定安全级活动的详细情况。
第8题:
除了对访问、处理、程序变更和其他功能进行控制外,为保障系统的安全需要仍需要建立信息审计追踪。在一个用来记录非法的系统访问尝试的审计追踪日志中,一般不会包括下列哪项信息?()
第9题:
IS审计师评估逻辑访问控制时首先应该:()
第10题:
记录系统被访问的过程及系统保护机制的运行状态
发现试图绕过保护机制的行为
及时发现并阻止用户身份的变化
报告并阻碍绕过保护机制的行为并记录相关进程,为灾难恢复提供信息
第11题:
威慑
规避
预防
检测
第12题:
记录对系统访问路径的控制
测试访问路径的控制以判断是否起作用
评估与已有政策和实践相关的安全环境
获取并理解信息处理的安全风险
第13题:
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。针对应用系统安全管理,首先要考虑()。
A.系统级安全
B.资源访问安全
C.功能性安全
D.数据域安全
第14题:
第15题:
第16题:
三级及以上信息系统的网络安全审计应满足以下()要求。
第17题:
对信息技术一般性控制进行审计时,应当考虑的控制活动不包括()。
第18题:
浏览器缓存和上网历史记录能完整还原用户访问互联网的详细信息,并反映用户的使用习惯、隐私等。因此应当定期清理这些信息以避免他人获得并造成隐私泄密。
第19题:
对信息技术一般性控制的审计应当考虑下列控制活动:信息安全管理、系统变更管理、系统开发和采购管理和()。
第20题:
及时审查系统访问审计记录是以下哪种基本安全功能?()
第21题:
以下哪一个不是安全审计的作用?()
第22题:
记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发
应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录
信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果
应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”
第23题:
系统运行管理
授权与批准
职责分离
系统访问权限
第24题:
授权用户列表
事件或交易尝试的类型
进行尝试的终端
被获取的数据