信管网试题库

导航

解析:一般而言,网络安全审计从审计级别上可分为( C、系统级审计)、应用级设计和用户级审计三种级别

2015年12月31日来源:信管网 作者:cnitpm

2015年下半年信息系统项目管理师上午综合知识真题解析

28、一般而言,网络安全审计从审计级别上可分为( )、应用级设计和用户级审计三种级别
A、组织级审计
B、物理审计
C、系统级审计
D、单元级审计

信管网解析:
网络安全审计从审计级别上可分为3种类型:系统级审计、应用级审计和用户级审计。
1)系统级审计
系统级审计主要针对系统的登入情况、用户识别号、登入尝试的日期和具体时间、退出的日期和时间、所使用的设备、登入后运行程序等事件信息进行审查。典型的系统级审计日志还包括部分与安全无关的信息,如系统操作、费用记账和网络性能。这类审计却无法跟踪和记录应用事件,也无法提供足够的细节信息。
2)应用级审计
应用级审计主要针对的是应用程序的活动信息,如打开和关闭数据文件,读取、编辑、删除记录或字段的等特定操作,以及打印报告等。
3)用户级审计
用户级审计主要是审计用户的操作活动信息,如用户直接启动的所有命令,用户所有的鉴别和认证操作,用户所访问的文件和资源等信息。
信管网参考答案:C

2015年下半年信息系统项目管理师上午综合知识真题解析汇总

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载