多选题下列选项属于安全审计管理员的主要职责的是()A监视全网运行和安全告警信息B网络和系统审计信息的常规分析C按操作员证书号、操作时间、操作类型、事件类型等进行审计D日志管理E对系统核心技术保密等

题目
多选题
下列选项属于安全审计管理员的主要职责的是()
A

监视全网运行和安全告警信息

B

网络和系统审计信息的常规分析

C

按操作员证书号、操作时间、操作类型、事件类型等进行审计

D

日志管理

E

对系统核心技术保密等

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括( )三大功能模块。

A.审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警
B.审计事件特征提取、审计事件特征匹配、安全响应报警
C.审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统
D.日志采集与挖掘、安全事件记录及查询、安全响应报警

答案:C
解析:
5天修炼,6.2.4 操作系统安全机制。
审计系统需要三大功能模块:审计事件的收集及过滤功能模块,审计事件的记录及查询功能模块,审计事件分析及响应报警功能模块。

第2题:

系统运行过程中的关键操作、非正常操作、故障、性能监控、安全审计等信息,应该实时或随后形成( ),并进行分析以改进系统水平。

A.故障管理报告
B.系统日常操作日志
C.性能/能力规划报告
D.系统运作报告

答案:D
解析:
系统运行过程中的关键操作、非正常操作、故障、性能监控、安全审计等信息,应该实时或随后形成系统运作报告,并进行分析以改进系统水平。

第3题:

安全审计:对网络中的安全设备、操作系统及应用系统的()收集汇总,实现对这些信息的查询和统计。

A.日志信息

B.安全信息

C.运行信息

D.操作信息


正确答案:A

第4题:

以下对终端安全事件审计内容描述正确的是()。

  • A、对桌面终端系统密码设置的告警信息进行审计,审计内容包括单位名称、部门名称、使用人、联系电话、IP地址、密码设置违规情况、登录用户、报警时间等
  • B、对桌面终端系统用户权限变化的告警信息进行审计,审计内容包括单位名称、部门名称、使用人、联系电话、IP地址、变化情况、登录用户、报警时间等
  • C、对桌面终端网络流量的告警信息进行审计,审计内容包括单位名称、部门名称、使用人、联系电话、IP地址、流量情况、登录用户、报警时间等
  • D、全部正确

正确答案:D

第5题:

下列关于安全审计的内容说法中错误的是()。

  • A、应对网络系统中的网络设备运行情况、网络流量、用户行为等进行日志记录。
  • B、审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。
  • C、应能根据记录数据进行分析,并生成报表。
  • D、为了节约存储空间,审计记录可以随意删除、修改或覆盖。

正确答案:D

第6题:

IT系统运行过程中的关键操作、非正常操作、故障,性能监控、安全审计等信息,应形成相应的系统运作报告,以利于分析并改进系统管理水平。下面选项中,不属于系统运作报告范围是( )。

A.企业财务状况报告
B.系统日常操作日志
C.性能/能力规划报告
D.安全审计日志

答案:A
解析:
系统运作报告包括:系统日常操作日志、性能/能力规划报告、故障管理报告、安全审计日志等。

第7题:

三级及以上信息系统的网络安全审计应满足以下()要求。

  • A、应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;
  • B、审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;
  • C、应能够根据记录数据进行分析,并生成审计报表;
  • D、应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。

正确答案:A,B,C,D

第8题:

操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。

A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警

B.审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警

C.系统日志采集与挖掘、安全时间记录及查询、安全响应报警

D.审计事件特征提取、审计事件特征匹配、安全响应报警


正确答案:A

第9题:

涉密网络“三员”的基本职责表述正确的是()。

  • A、安全审计员主要负责对其他“两员’的操作行为进行审计、跟踪、分析和监督检查
  • B、系统管理员主要负责对其他“两员”的操作行为进行审计、跟踪、分析和监督检查
  • C、安全保密管理员主要负责涉密网络的日常运行维护工作
  • D、安全保密管理员主要负责涉密网络的日常安全保密管理工作

正确答案:A,D

第10题:

加强对信息系统和数据库的管理,网络管理人员的维护操作须经安全管理员授权,并受到()的监控和审计。

  • A、安全管理员
  • B、安全审计员
  • C、安全检查员
  • D、安全监控员

正确答案:B

更多相关问题