A.便于针对使用信息处理设施的人员计算工时 B.便于探测未经授权的信息处理活动的发生 C.确保信息处理的及时性得到控制 D.人员异地工作时统一作息时间
多项选择题与信息处理或通信系统的问题有关的用户或系统程序所报告的故障进行处置,处置规则包括()
A.评审纠正措施,以及所采取措施给予了充分的授权 B.评审故障日志,以确保故障已得到令人满意的解决 C.如果具有出错记录的系统功能,宜确保该功能处于开启状态 D.评审纠正措施,以确保没有损害控制措施
多项选择题应用系统的设计与实施宜确保导致完整性损坏的处理故障的风险减至最小,要考虑的特定范围包括()
A.确认系统生成的输入数据 B.使用添加、修改和删除功能,以实现数据变更 C.使用适当的规程恢复故障,以确保数据的正确处理 D.防范利用缓冲区超出/益处进行的攻击
多项选择题对程序源代码访问控制的目的包括()
A.避免无意识的变更 B.以减少潜在的计算机程序的破坏 C.以防引入非授权功能 D.维护所有软件更新的版本控制
多项选择题在业务连续性管理过程中的关键要素包括()
A.确保人员的安全、信息处理设施和组织财产得到保护 B.定期测试和更新已有的计划和过程 C.调整或增加访问控制措施 D.识别关键业务过程中涉及的所有资产
多项选择题对技术符合性进行核查,若使用渗透测试或脆弱性评估时()
A.测试宜预先计划,并形成文件 B.需要专业技术专家执行 C.计划可重复执行 D.可以代替风险评估