單項選擇題下面哪一項最準確的闡述了安全監(jiān)測措施和安全審計措施之間的區(qū)別?()

A.審計措施不能自動執(zhí)行,而檢測措施可以自動執(zhí)行
B.監(jiān)視措施不能自動執(zhí)行,而審計措施可以自動執(zhí)行
C.審計措施是一次性地或周期性地進行,而監(jiān)測措施是實時地進行
D.監(jiān)測措施一次性地或周期性地進行,而審計措施是實時地進行


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題在信息安全管理工作中“符合性”的含義不包括哪一項?()

A.對法律法規(guī)的符合
B.對安全策略和標準的符合
C.對用戶預期服務效果的符合
D.通過審計措施來驗證符合情況

3.單項選擇題以下哪一項是對信息系統(tǒng)經(jīng)常不能滿足用戶需求的最好解釋?()

A.沒有適當?shù)馁|(zhì)量管理工具
B.經(jīng)常變化的用戶需求
C.用戶參與需求挖掘不夠
D.項目管理能力不強

4.單項選擇題以下對系統(tǒng)日志信息的操作中哪項是最不應當發(fā)生的?()

A.對日志內(nèi)容進行編輯
B.只抽取部分條目進行保存和查看
C.用新的日志覆蓋舊的日志
D.使用專用工具對日志進行分析

5.單項選擇題對程序源代碼進行訪問控制管理時,以下那種做法是錯誤的?()

A.若有可能,在實際生產(chǎn)系統(tǒng)中不保留源程序庫
B.對源程序庫的訪問進行嚴格的審計
C.技術支持人員應可以不受限制的訪問源程序
D.對源程序庫的拷貝應受到嚴格的控制規(guī)程的制約

最新試題

某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。

題型:單項選擇題

你是單位安全主管,由于微軟剛發(fā)布了數(shù)個系統(tǒng)漏洞補丁,安全運維人員給出了針對此漏洞修補的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。

題型:單項選擇題

在設計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關鍵信息基礎設施?()

題型:單項選擇題

保護-檢測-響應(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護、加強()、落實對安全事件的響應、建立對威脅的防護來保障系統(tǒng)的安全。

題型:單項選擇題

信息時流動的,在信息的流動過程中必須能夠識別所有可能途徑的()與();面對于信息本身,信息的敏感性的定義是對信息保護的()和(),信息在不同的環(huán)境存儲和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時性和信息的交互場景,這使得風險管理變得復雜和不可預測。

題型:單項選擇題

下列信息安全評估標準中,哪一個是我國信息安全評估的國家標準?()

題型:單項選擇題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結(jié)會上,信息安全管理員對今年應急預案工作做出了四個總結(jié),其中有一項總結(jié)工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結(jié)?()

題型:單項選擇題

災備指標是指信息安全系統(tǒng)的容災抗毀能力,主要包括四個具體指標:恢復時間目標(Recovery Time Ohjective,RTO).恢復點目標(Recovery Point Objective,RPO)降級操作目標(Degraded Operations Objective-DOO)和網(wǎng)絡恢復目標(NeLwork Recovery Ob jective-NRO),小華準備為其工作的信息系統(tǒng)擬定恢復點目標 RPO-O,以下描述中,正確的是()。

題型:單項選擇題