首页 > 计算机等级考试
题目内容 (请给出正确答案)
[判断题]

安全审计系统用于对进出本区域性网上银行中心的各种信息进行安全审计,有效地将各种敏感信息拦截,避免重要信息外泄,并可起到对流入银行的数据流进行过滤的功能。()

答案
收藏

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“安全审计系统用于对进出本区域性网上银行中心的各种信息进行安全…”相关的问题
第1题
国网信通公司及各级信通公司负责做好承载重要数据业务系统的安全运营,加强技术监控手段,强化对重要数据信息的监测、预警、拦截、审计等技术措施,编制数据安全相关应急预案并定期演练。()此题为判断题(对,错)。
点击查看答案
第2题
以下选项中角色职位与职责不合理的是()。

A.信息安全部门主管——提供各种信息安全工作必须的资源

B.高级管理层——最终责任

C.系统的普通使用者——遵守日常操作规范

D.审计人员——检查安全策略是否被遵从

点击查看答案
第3题
一个组织的内部审计最近发现了一个用户帐户的恶意行为。经过进一步调查,确定违规用户帐户被多个地点的多人同时用于各种服务和应用程序。将来防止此问题的最佳方法是什么()。

A.确保每个用户都有自己唯一的帐户。

B.允许多个用户共享一个通用帐户。

C.确保将安全信息和事件管理(SIEM)设置为警报。

D.通知用户一次只能有一个用户使用该帐户。

点击查看答案
第4题
以下不是安全审计系统作用的是()。A.记录和跟踪各种系统状态的变化B.对审计日志进行智能分析C.实

以下不是安全审计系统作用的是()。

A.记录和跟踪各种系统状态的变化

B.对审计日志进行智能分析

C.实现对各种安全事故的定位

D.对攻击者的犯罪行为进行处罚

点击查看答案
第5题
内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论:

A.这种缺乏了解会导致不经意地泄露敏感信息

B.信息安全不是对所有职能都是关键的

C.IS审计应当为那些雇员提供培训

D.该审计发现应当促使管理层对员工进行继续教育

点击查看答案
第6题
哪个治理域会评估云计算对内部安全策略和各种法律(如法规和立法)合规性的形象?()

A.治理与企业风险管理

B.法律问题;合同和电子取证

C.合规和审计管理

D.信息治理

E.基础设施安全

点击查看答案
第7题
安全审计是保障计算机系统安全的重要手段之一,其作用不包括(1)。

A.检测对系统的入侵

B.发现计算机的滥用情况

C.发现系统入侵行为和潜在的漏洞

D.保证可信网络内部信息不外泄

点击查看答案
第8题
阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 信息安全是对信息、系统以
及使用、存储和传输信息的硬件进行保护。信息安全通常是围绕信息的机密性、完整性和可用性来构建安全机制和防范安全风险。信息的机密性是指防正信息暴露给未经授权的人或系统,只确保具有权限的人或系统可以访问信息的特定集合。信息的完整性是指信息在利用、传输、存储等过程中不被篡改、丢失、缺损等,同时还指信息处理方法的正确性。信息的可用性是指信息以及相关的信息资产在授权人需要的时候,可以立即获得。

【问题1】(6分) 访问控制决定了谁访问系统、能访问系统的哪些资源和如何使用这些资源,目的是防止对信息系统资源的非授权访问和使用。“请按防御型和探测型将下列A~F种访问控制手段进行归类:防御型访词控制手段包括 () ;探测型访问控制手段包括() 。 A.双供电系统。 B.闭路监控 C.职员雇佣手续 D.访问控制软件 E.日志审计 F.安全知识培训 【问题2】(4分) 保密就是保证敏感信息不被非授权人知道。加密是指通过将信息编码而使得侵入者不能够阅读或理解的方法,目的是保护数据相信息。国家明确规定严格禁止直接使用国外的密码算法和安全产品,其主要原因有二 () 和() 两个方面。 各选答案: A.目前这些密码算法和安全产品都有破译手段 B.国外的算法和产品中可能存在“后门”,要防止其在关键时刻危害我国安全. C.进口国外的算法和产品不利于我国自主研发和技术创新 D.密钥不可以无限期使用,需要定期更换。购买国外的加密算法和产品,会产生高昂的费用。 【问题3】 任何信息系统都不可能避免天灾或者人祸,当事故发生时,要可以跟踪事故源、收集证据、恢复系统、保护数据。通常来说,高可用性的系统具有较强的容错能力,使得系统在排除了某些类型的保障后继续正常进行。 容错途径及说明如图3-1所示,请将正确的对应关系进行连线。

点击查看答案
第9题
● 安全审计是保障计算机系统安全的重要手段之一,其作用不包括 (1) 。(1)A. 检测对系统的入侵 B.

● 安全审计是保障计算机系统安全的重要手段之一,其作用不包括 (1) 。

(1)

A. 检测对系统的入侵

B. 发现计算机的滥用情况

C. 发现系统入侵行为和潜在的漏洞

D. 保证可信网络内部信息不外泄

点击查看答案
第10题
在电子商务、电子银行中都能使用BioID来保障交易与敏感用户数据的安全性。在门卫系统中,根据BioID
授权使用者的模板数据库,BioID可用来核准人员的进出,保障安全,而且由于BioID能记录员工进出时间,因此它也可以集成到员工考勤系统内。BioID还可以用于个人电脑安全的防护和各种身份认证。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改