简答题 某业务系统为第三级系统,请以控制点“安全审计”为例,举例说明应用系统如何进行防护。

下载APP答题
由4l***26提供 分享 举报 纠错

相关试题

单选题 资产标识主要根据( )进行标识管理

A、资产价值
B、重要程度
C、所受威胁程度
D、资产脆弱性

单选题 可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至( )。

A、可信计算机
B、安全管理中心
C、堡垒机
D、应用程序

单选题 下列哪条口令具有最好的口令复杂度( )

A、admin12345
B、1qaz2wsx
C、sk!od7e@w89
D、Yanyan0214

单选题 依据《网络安全法》,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生( )应当在境内存储。

A、个人信息
B、重要数据
C、个人信息和重要数据
D、信息和数据

单选题 以第三级保护对象为例,以下哪些岗位要求为专职( )

A、网络管理员
B、操作系统管理员
C、安全管理员
D、应用系统管理员

单选题 工业控制系统功能层次模型中不包括以下哪个层?( )

A、过程监控层
B、现场设备层
C、现场控制层
D、企业网络层

单选题 某第三级系统需要对用户的个人敏感信息进行收集,依据等保基本要求,以下说法错误的是( )。

A、个人敏感信息在存储过程中应使用加密算法进行加密,如使用DES;
B、应仅采集业务必须的个人信息,并在系统明显位置弹出采集信息的通告;
C、可通过权限控制、数据加密、数据脱敏等方式保护个人信息;
D、可通过数据库加密系统对存储在数据库中的个人敏感信息进行加密。

单选题 依据《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》,第三级在人员录用方面比第二级增强的要求项是( )

A、应指定或授权专门的部门或人员负责人员录用。
B、应对被录用人员的身份、安全背景、专业资格或资质等进行审查,对其所具有的技术技能进行考核。
C、应与被录用人员签署保密协议,与关键岗位人员签署岗位责任协议。
D、应对从事关键岗位的人员从内部人员选拔,并定期进行信用审查。