A.使用專用上網(wǎng)購物用計算機,安裝好軟件后不要對該計算機上的系統(tǒng)軟件,應(yīng)用軟件進行升級 B.為計算機安裝具有良好聲譽的安全防護軟件,包括病毒查殺,安全檢查和安全加固方面的軟件 C.在IE的配置客中,設(shè)置只能下載和安裝經(jīng)過簽名的,安全的ActiveX控件 D.在使用網(wǎng)絡(luò)瀏覽器時,設(shè)置不在計算機中保留網(wǎng)絡(luò)歷史記錄和表單數(shù)據(jù)
信息系統(tǒng)安全保障評估概念和關(guān)系如圖所示,信息系統(tǒng)安全保障評估,就是在信息系統(tǒng)所處運行環(huán)境中對信息系統(tǒng)安全保障的具體工作和活動進行客觀的評估,通過信息系統(tǒng)安全保障評估所搜集的(),向信息系統(tǒng)的所有相關(guān)方提供信息系統(tǒng)的()能夠?qū)崿F(xiàn)其安全保障策略,能夠?qū)⑵渌媾R的風險降低到其可接受的程度的主觀信心,信息系統(tǒng)安全保障評估的評估對象是(),信息系統(tǒng)不僅包含僅討論術(shù)的信息技術(shù)系統(tǒng),還包括同信息系統(tǒng)所處的運行環(huán)境相關(guān)的人和管理等領(lǐng)域,信息系統(tǒng)安全保障是一個動態(tài)持續(xù)的過程,涉及信息系統(tǒng)整個(),因此信息系統(tǒng)安全保障的評估也應(yīng)該提供一種()的信心。
A.安全保障工作;客觀證據(jù);信息系統(tǒng);生命周期;動態(tài)持續(xù) B.客觀證據(jù);安全保障工作;信息系統(tǒng);生命周期;動態(tài)持續(xù) C.客觀證據(jù);安全保障工作;生命周期;信息系統(tǒng);動態(tài)持續(xù) D.客觀證據(jù):安全保障工作:動態(tài)持續(xù):信息系統(tǒng):生命周期
A.由于共享導(dǎo)致了安全問題,應(yīng)直接關(guān)閉日志共享,禁止總部提取日志進行分析 B.為配合總部的安全策略,會帶來一定的安全問題,但不影響系統(tǒng)使用,因此接受此風險 C.日志的存在就是安全風險,最好的辦法就是取消日志,通過設(shè)置讓前置機不記錄日志 D.只允許特定的IP地址從前置機提取日志,對日志共享設(shè)置訪問且限定訪問的時間