A.如果沒(méi)有得到適當(dāng)謹(jǐn)慎地保護(hù),審計(jì)日志不能夠在法庭上作為呈堂證供
B.審計(jì)日志包含了敏感數(shù)據(jù),應(yīng)該只有某些特定人員能夠訪問(wèn)
C.入侵者可能試圖擦除日志來(lái)隱藏他們的行為
D.日志的格式不應(yīng)當(dāng)被入侵者知道和訪問(wèn)
您可能感興趣的試卷
你可能感興趣的試題
下面圖表中缺少的關(guān)于學(xué)習(xí)目標(biāo)和正確定義的順序是什么()?
A.Understanding,recognition and retention,skill理解,辨識(shí)和保留、技能
B.Skill,recognition and retention,skill技能、辨識(shí)和保留、技能
C.Recognition and retention,skill,understanding辨識(shí)和保留,技能,理解
D.Skill,recognition and retention,understanding技能,辨識(shí)和保留、理解
A.Risk mitigation風(fēng)險(xiǎn)降低
B.Risk acceptance風(fēng)險(xiǎn)接受
C.Risk avoidance風(fēng)險(xiǎn)規(guī)避
D.Risk transference風(fēng)險(xiǎn)轉(zhuǎn)移
A.了解必須提供的不同的保護(hù)級(jí)別有哪些
B.定義數(shù)據(jù)分類標(biāo)準(zhǔn)
C.識(shí)別數(shù)據(jù)管理員
D.為每個(gè)分類級(jí)別確定保護(hù)機(jī)制
A.董事會(huì)成員能充分了解公司安全的狀態(tài)
B.所有的安全活動(dòng)都發(fā)生在安全部門內(nèi)部
C.在知情的方式下聘請(qǐng)安全產(chǎn)品、服務(wù)和顧問(wèn)
D.組織已經(jīng)建立了安全提升的績(jī)效測(cè)量和目標(biāo)
A.Data owner數(shù)據(jù)所有者
B.Data custodian數(shù)據(jù)管理者
C.Data user數(shù)據(jù)使用者
D.Information systems auditor信息系統(tǒng)審計(jì)師
最新試題
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開(kāi)展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時(shí),禁止破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會(huì)破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()
不同類型的備份方式適用于不同的場(chǎng)景,包括()
信息系統(tǒng)等級(jí)保護(hù)實(shí)施過(guò)程有()
魚叉式網(wǎng)絡(luò)釣魚主要有哪幾種類型()
漏洞掃描的對(duì)象包括以下哪些()
下列哪種類型的攻擊利用用戶的會(huì)話信息來(lái)冒充合法用戶()
信息存儲(chǔ)技術(shù)按其存儲(chǔ)原理分類有()
下列哪種安全控制技術(shù)基于定義和強(qiáng)制安全策略()
防范社交工程學(xué)攻擊的措施包括()
在公網(wǎng)上使用PSec加密數(shù)據(jù)具有哪些優(yōu)點(diǎn)()