A.应在网络边界、重要网络节点进行安全审计,审计范围覆盖到每个用户,对重要的用户行为和重要安全事件进行审计B.审计记录应包括时间的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息C.应对审计记录进行保护,定期备份,避免受到未预期的删除、修改、覆盖等D.应能对远程访问的用户行为、访问互联网和用户行为等单独进行行为审计和数据分析
单项选择题大数据系统数据采集应满足业务目的和业务场景的()原则。
A.有效性B.最小化C.分类分级D.唯一性
单项选择题在运维管理中,需要建立合法无线接入设备和合法移动终端的(),用于对非法无线接入设备和非法移动终端的识别。
A.列表B.配置库C.清单D.设备名称
单项选择题以下哪种身份鉴别方式符合第三级系统通用安全计算环境设计技术要求?()
A.数字证书和指纹B.指纹和人脸识别C.人脸和虹膜识别D.指纹和虹膜识别
单项选择题一个普通企业的官网需要开展等保测评工作,系统架构比较简单,设备较少,在抽查对象时应该采取哪种方法?()
A.分层抽样方法B.多阶抽样方法C.一般抽样方法D.统一抽样方法
单项选择题针对第四级系统实施安全管理制度测评时,以下哪一项不属于主要的检查对象?()
A.安全管理制度B.管理制度维护方面的文档C.管理制度持续改进方面的文档D.设备运行维护记录