单选题
287.为使审核效果最大化,并使体系审核过程的影响最小,下列必须的选项是
A
体系审核应对体系范围内部分安全领域进行全面系统的审核
B
应由与被审核对象有直接责任的人员来实施
C
组织机构要对审核过程本身进行安全控制
D
对不符合项的纠正措施酌情跟踪审查,并确定其有效性
答案解析
正确答案:C
解析:
本题考查的是体系审核的必要选项。根据题干,我们可以得出以下几点:nn1. 审核效果最大化:即要使审核结果尽可能准确、全面,发现问题并提出改进措施。nn2. 体系审核过程的影响最小:即要尽可能减少审核过程对被审核对象的影响,避免干扰其正常运营。nn3. 必须的选项:即必须要做的事情,不能省略。nn根据以上分析,我们可以逐一分析选项:nnA. 体系审核应对体系范围内部分安全领域进行全面系统的审核。nn该选项虽然提到了全面系统的审核,但是只对部分安全领域进行审核,不符合审核效果最大化的要求,因此不是必须的选项。nnB. 应由与被审核对象有直接责任的人员来实施。nn该选项只是提到了实施人员的要求,但并没有涉及到审核效果和影响的问题,因此不是必须的选项。nnC. 组织机构要对审核过程本身进行安全控制。nn该选项提到了对审核过程本身进行安全控制,可以保证审核的准确性和全面性,同时也可以减少审核过程对被审核对象的影响,符合审核效果最大化和体系审核过程的影响最小的要求,因此是必须的选项。nnD. 对不符合项的纠正措施酌情跟踪审查,并确定其有效性。nn该选项只是提到了对不符合项的跟踪审查和有效性的确定,但并没有涉及到审核效果和影响的问题,因此不是必须的选项。nn综上所述,选项C是本题的正确答案。
相关知识点:
审核要对过程进行安全控制
相关题目
单选题
76.由大量NOP空指令0x90填充组成的指令序列是( )指令。
单选题
75.隶属于中国信息安全测评中心的中国国家信息安全漏洞库,英文缩写为( )。
单选题
74.模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节的技术是( )。
单选题
73.不同于包过滤防火墙技术,代理服务器在?( )层对数据进行基于安全规则的过滤。
单选题
72.入侵检测系统可以实现事中防护,是指入侵攻击发生时,入侵检测系统可以通过与?( )联动从而实现动态防护。
单选题
71.数据库都是通过开放一定的( ),来完成与客户端的通信和数据传输。
单选题
70.数据库软件执行三种类型的完整性服务:( )完整性、参照完整性和实体完整性。
单选题
69.对于数据库的安全防护分为三个阶段:事前检查、事中监控和事后( )。
单选题
68.为不同的数据库用户定义不同的( ),可以限制各个用户的访问范围。
单选题
67.基于矩阵的列的访问控制信息表示的是访问( )表,即每个客体附加一一个它可以访问的主体的明细表。
