A.應(yīng)在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),審計(jì)范圍覆蓋到每個(gè)用戶,對(duì)重要的用戶行為和重要安全事件進(jìn)行審計(jì)
B.審計(jì)記錄應(yīng)包括時(shí)間的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息
C.應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受到未預(yù)期的刪除、修改、覆蓋等
D.應(yīng)能對(duì)遠(yuǎn)程訪問的用戶行為、訪問互聯(lián)網(wǎng)和用戶行為等單獨(dú)進(jìn)行行為審計(jì)和數(shù)據(jù)分析
您可能感興趣的試卷
你可能感興趣的試題
A.有效性
B.最小化
C.分類分級(jí)
D.唯一性
A.列表
B.配置庫
C.清單
D.設(shè)備名稱
A.數(shù)字證書和指紋
B.指紋和人臉識(shí)別
C.人臉和虹膜識(shí)別
D.指紋和虹膜識(shí)別
A.分層抽樣方法
B.多階抽樣方法
C.一般抽樣方法
D.統(tǒng)一抽樣方法
A.安全管理制度
B.管理制度維護(hù)方面的文檔
C.管理制度持續(xù)改進(jìn)方面的文檔
D.設(shè)備運(yùn)行維護(hù)記錄
最新試題
整體測(cè)評(píng)結(jié)果分析不需要考慮的方面包括()
第三級(jí)信息系統(tǒng)應(yīng)對(duì)以下哪些數(shù)據(jù)實(shí)現(xiàn)存儲(chǔ)保密性?()
以下屬于《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)中物聯(lián)網(wǎng)安全擴(kuò)展要求中的控制點(diǎn)的是()。
日常運(yùn)營層應(yīng)設(shè)置()崗位或角色,負(fù)責(zé)具體落實(shí)大數(shù)據(jù)系統(tǒng)各項(xiàng)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作、日常具體安全運(yùn)維工作。
測(cè)評(píng)機(jī)構(gòu)提供測(cè)評(píng)服務(wù)不受()的限制。
第三級(jí)及以上的安全方案設(shè)計(jì)應(yīng)包含()相關(guān)內(nèi)容,并形成配套文件。
《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)對(duì)安全保護(hù)等級(jí)為第三級(jí)的等級(jí)保護(hù)對(duì)象提出的安全要求包括以下()內(nèi)容。
測(cè)評(píng)報(bào)告編制完成后,依據(jù)質(zhì)量管理控制要求應(yīng)進(jìn)行評(píng)審,評(píng)審時(shí)關(guān)注的方面包括()
一個(gè)普通企業(yè)的官網(wǎng)需要開展等保測(cè)評(píng)工作,系統(tǒng)架構(gòu)比較簡單,設(shè)備較少,在抽查對(duì)象時(shí)應(yīng)該采取哪種方法?()
感知節(jié)點(diǎn)設(shè)備數(shù)量巨大,需要在線批量進(jìn)行軟件應(yīng)用配置或變更,為了防止非授權(quán)用戶對(duì)設(shè)備上的軟件應(yīng)用進(jìn)行配置或變更,并防止感知節(jié)點(diǎn)監(jiān)測(cè)數(shù)據(jù)泄露或設(shè)備被非法關(guān)閉,可以采用的技術(shù)是()