1、配置审计包括物理审计和功能审计, ( ) 属于功能审计的范畴。
A、 代码走查
B、 变更过程的规范性审核
C、 介质齐备性检查
D、 配置项齐全性审核
答案:A
答题解析:
配置审计(或称配置审核)工作主要集中在两个方面,一是功能审计,即验证配置项的实际功效是否与其需求相一致;二是物理审计,即确定配置项是否符合预期的物理特征(指特定的媒体形式)。变更过程的规范性审核、介质齐备性检查、配置项齐全性审核属于物理审计,代码走查属于功能审计。
2、某商业银行在A地新增一家机构,根据《计算机信息安全保护等级划分准则》,其新成立机构的信息安全保护等级属于 ( ) 。
A、 用户自主保护级
B、 系统审计保护级
C、 结构化保护级
D、 安全标记保护级
答案:D
答题解析:
《计算机信息安全保护等级划分准则》规定了计算机系统安全保护能力的5个等级,即第一级:用户自主保护级;第二级:系统审计保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。其中第三级:安全标记保护级本级的计算机信息系统可信计算基具有系统审计保护级的所有功能。此外,还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力;消除通过测试发现的任何错误。(1)自主访问控制。(2)强制访问控制。(3)标记。(4)身份鉴别。(5)客体重用。(6)审计。(7)数据完整性
所以,商业银行新增机构的信息安全保护等级为安全标记保护级,正确选项是D。
3、 网吧管理员小李发现局域网中有若干台电脑有感染病毒的迹象,这时应首先 ( ) ,以避免病毒的进一步扩散。
A、 关闭服务器
B、 启动反病毒软件查杀
C、 断开有嫌疑计算机的物理网络连接
D、 关闭网络交换机
答案:C
答题解析:
当发现局域网中有若干台电脑有感染病毒迹象时,网吧管理员应该首先立即断开有嫌疑的计算机的物理网络连接。
查看完整试题>>>