A.在審計(jì)軌跡中的記錄ID
B.安全管理員具有審計(jì)文件的只讀數(shù)據(jù)
C.在執(zhí)行操作時(shí)記錄日期和時(shí)間
D.更正系統(tǒng)錯(cuò)誤時(shí),用戶可修改審計(jì)軌跡記錄
您可能感興趣的試卷
你可能感興趣的試題
A.確保在防火墻處封鎖端口80和441
B.檢查所有服務(wù)器上的文件和訪問(wèn)權(quán)限,以確保所有文件都具有只讀訪問(wèn)權(quán)限
C.執(zhí)行Web應(yīng)用程序安全審查
D.確保僅現(xiàn)有客戶的IP地址能夠通過(guò)防火墻
A.需要定期更改密碼
B.為所有用戶分配個(gè)人ID
C.不需要進(jìn)行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序
A.日志只能被系統(tǒng)管理員檢查
B.需要特殊工具才能搜集和檢閱日
C.一般情況下日志不是有規(guī)律的被備份
D.搜集日志但并不分析
A.使用密碼保護(hù)的屏幕保護(hù)程序
B.當(dāng)用戶離開(kāi)系統(tǒng)使用自動(dòng)注銷(xiāo)
C.在預(yù)定的時(shí)間間隔終止用戶會(huì)話
D.關(guān)掉顯示器因此屏幕是空白的
A.驗(yàn)證用戶程序不會(huì)援引特權(quán)程序或者服務(wù)調(diào)用
B.確定管理員用戶是否有恰當(dāng)?shù)目诹羁刂拼胧?br />
C.確保配置文件的權(quán)限是正確的
D.驗(yàn)證服務(wù)器上運(yùn)行的程序或服務(wù)來(lái)自于有效的源碼
最新試題
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()
為驅(qū)動(dòng)問(wèn)責(zé)制以實(shí)現(xiàn)在IT項(xiàng)目利益實(shí)現(xiàn)計(jì)劃中的預(yù)期結(jié)果,應(yīng)采取以下哪項(xiàng)措施()
在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過(guò)程中,企業(yè)對(duì)數(shù)據(jù)安全性的最大顧慮是()
為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項(xiàng)()
在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()
審查EUC終端用戶用戶有關(guān)的制度和流程時(shí),審計(jì)師是要評(píng)估哪種類(lèi)型的控制()
對(duì)互聯(lián)網(wǎng)流量數(shù)據(jù)傳入傳出進(jìn)行最佳控制的是()
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測(cè)試環(huán)境中,哪項(xiàng)最可以減輕隱私方面的影響()
如果跟蹤審計(jì)顯示尚未啟動(dòng)某些管理行動(dòng)計(jì)劃,信息系統(tǒng)審計(jì)師首先應(yīng)該怎么做()
哪一項(xiàng)用于評(píng)估一個(gè)項(xiàng)目所需的時(shí)間用量時(shí)()