多选题
关于应用安全审计说法正确的是____。
A
应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计
B
应保证无法单独中断审计进程、无法删除、修改或覆盖审计记录
C
审计记录的内容应包括事件的时间、发起者信息即可
D
应提供对审计记录数据进行统计、查询、分析及生产审计报表的功能
答案解析
正确答案:ABD
解析:
题目解析
这道题涉及应用安全审计的相关信息。正确答案是ABD。
A. 应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计:这是安全审计的核心要求,确保系统对所有用户的活动进行审计,并记录重要的安全事件。
B. 应保证无法单独中断审计进程、无法删除、修改或覆盖审计记录:这是确保审计的完整性和不可篡改性的关键要求。
C. 审计记录的内容应包括事件的时间、发起者信息即可:这个选项不够详细,安全审计的记录通常需要包括更多信息以支持审计调查。
D. 应提供对审计记录数据进行统计、查询、分析及生成审计报表的功能:这是审计记录的后续处理和分析的重要功能,帮助安全团队了解系统的安全状况。
