A、記錄的活動以是否有數(shù)據(jù)的修改、應(yīng)用程序的異常關(guān)閉、異常刪除觸發(fā)
B、應(yīng)用系統(tǒng)應(yīng)當(dāng)配置單獨的審計數(shù)據(jù)庫,審計記錄應(yīng)單獨存放,并設(shè)置嚴格的邊界訪問控制,只有安全管理人員才能夠看到審計記錄
C、信息系統(tǒng)的審計功能包括:事件日期、時間、發(fā)起者信息、類型、描述和結(jié)果
D、應(yīng)用系統(tǒng)的審計進程為后臺處理,與應(yīng)用系統(tǒng)運行同步進行,并且對于審計進程應(yīng)當(dāng)涉及相應(yīng)的守護進程,一旦出現(xiàn)異常停止系統(tǒng)可重新啟動審計進程,從而保障審計的“完整性”