AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
单选题

对信息系统应用和数据安全层面测评时,针对日志记录完整性的测评对象包括应用系统、密码产品、技术文档和()。

A
安全审计员
B
系统管理员
C
系统操作员
D
保密员

答案解析

正确答案:A

解析:

本题考查的是信息系统安全测评中日志记录完整性相关测评对象的识别。 题干要求选择在对信息系统应用和数据安全层面进行测评时,针对日志记录完整性的测评对象之一。已知测评对象包括应用系统、密码产品、技术文档,还需补充一个关键角色。 解析选项: A:安全审计员 —— 正确。安全审计员是负责监控、审查和分析系统日志的关键角色,其职责包括验证日志是否完整、准确、不可篡改。在安全测评中,安全审计员本身是日志使用和审查的核心对象,因此其行为和权限也需被纳入测评范围,以确保日志管理机制的有效性。日志记录的完整性最终服务于审计目的,安全审计员是实现这一目标的重要环节,属于测评对象。 B:系统管理员 —— 系统管理员虽可操作日志配置,但其主要职责是系统维护与管理,并非日志完整性的直接审查主体。虽然其操作可能影响日志,但在标准的安全测评框架中,系统管理员不属于日志记录完整性“测评对象”的核心范畴。 C:系统操作员 —— 主要负责日常操作,通常不具备访问或管理日志的权限,与日志完整性测评关联较弱。 D:保密员 —— 该角色多见于涉密环境,负责信息保密管理,但不直接参与日志审计或日志完整性保障机制,不是日志完整性测评的标准对象。 核心知识点: 根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)及相关测评指南,在安全审计控制项中,日志记录的完整性不仅涉及技术组件(如应用系统、密码产品),还包括审计数据的管理和使用主体——即安全审计员。测评时需确认审计员具备独立审计能力,审计过程不受干扰,审计记录完整可查,因此安全审计员作为制度与技术结合的关键角色,必须纳入测评对象。 综上,正确答案为 A:安全审计员。

相关知识点:

应用数据层日志记录测评对象

题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码