多选题
信息系统的( )等应定期备份,备份的数据宜定期进行验证。
A
A、临时账号
B
B、配置
C
C、特征库
D
D、业务数据
答案解析
正确答案:BD
解析:
这道题考查的是信息系统安全运维中关于**数据备份**的基本要求。我们需要根据信息安全最佳实践和相关标准(如《信息安全技术 网络安全等级保护基本要求》等)来分析哪些内容属于必须定期备份且需要验证的核心资产。
### 选项分析:
* **A. 临时账号**:
临时账号通常具有短期有效性,用于特定的临时任务。一旦任务结束,这些账号应当被禁用或删除,而不是作为长期资产进行备份。备份临时账号不仅没有实际恢复价值,还可能带来安全隐患(如遗留后门)。因此,不需要定期备份。
* **B. 配置**:
系统配置(包括操作系统配置、网络设备配置、应用系统参数等)决定了系统的运行状态和安全策略。如果系统发生故障或遭受攻击导致配置丢失或被篡改,拥有最新的配置备份可以快速恢复系统到正常状态。因此,**配置信息是必须定期备份的重要内容**。
* **C. 特征库**:
特征库(如病毒库、入侵检测规则库等)通常是动态更新的,且可以从厂商处重新下载或同步。虽然保持其特征库最新很重要,但它们不属于用户产生的核心业务数据或独特的系统状态,一般通过自动更新机制维护,而非传统意义上的“定期备份并验证”的主要对象。即使丢失,也可以通过重新更新获取,恢复成本极低。
* **D. 业务数据**:
业务数据是信息系统中核心价值所在,包括数据库记录、用户文件、交易日志等。一旦丢失,将对业务造成不可逆的影响。因此,**业务数据是备份工作的重中之重**,必须定期备份,并且必须定期验证备份数据的完整性和可恢复性,以确保在灾难发生时能真正发挥作用。
### 结论:
根据信息系统安全运维规范,**配置信息**和**业务数据**是系统恢复的关键要素,必须定期备份并验证。
因此,正确答案是 **B、D**。
相关知识点:
信息系统配置业务数据要备份
题目纠错
2024电力新员工安规试题
相关题目
单选题
装设同杆(塔)塔架设的多层电力线路接地线,应( )。
单选题
在配电线路和设备上,接地线的装设部位应是与检修线路和设备电气直接相连去除( )的导电部分。
单选题
当验明检修的低压配电线路、设备确已无电压后,至少应采取以下措施之一防止反送电:( ),或派人看守。
单选题
对同杆(塔)塔架设的多层电力线路验电,应( )。作业人员不应越过未经验电、接地的线路对上层、远侧线路验电。
单选题
配电线路、设备停电时,熔断器的熔管应摘下或悬挂( )的标示牌。
单选题
低压配电线路和设备检修,应断开所有可能来电的电源(包括解开电源侧和用户侧连接线),对工作中有可能触碰的相邻带电线路和设备应采取( )措施。
单选题
停电时应拉开隔离开关(刀闸),手车开关应拉至( )位置,使停电的线路和设备各端都有明显断开点。
单选题
工作地点,应停电的线路和设备中,包含:危及线路停电作业安全,且不能采取相应安全措施的( )线路。
单选题
在配电线路和设备上工作保证安全的技术措施有( )。
单选题
工作终结报告应按( )方式进行。
