单选题
对信息系统应用和数据安全层面测评时,针对日志记录完整性的测评对象包括应用系统、密码产品、技术文档和()。
A
安全审计员
B
系统管理员
C
系统操作员
D
保密员
答案解析
正确答案:A
解析:
本题考查的是信息系统安全测评中日志记录完整性相关测评对象的识别。
题干要求选择在对信息系统应用和数据安全层面进行测评时,针对日志记录完整性的测评对象之一。已知测评对象包括应用系统、密码产品、技术文档,还需补充一个关键角色。
解析选项:
A:安全审计员 —— 正确。安全审计员是负责监控、审查和分析系统日志的关键角色,其职责包括验证日志是否完整、准确、不可篡改。在安全测评中,安全审计员本身是日志使用和审查的核心对象,因此其行为和权限也需被纳入测评范围,以确保日志管理机制的有效性。日志记录的完整性最终服务于审计目的,安全审计员是实现这一目标的重要环节,属于测评对象。
B:系统管理员 —— 系统管理员虽可操作日志配置,但其主要职责是系统维护与管理,并非日志完整性的直接审查主体。虽然其操作可能影响日志,但在标准的安全测评框架中,系统管理员不属于日志记录完整性“测评对象”的核心范畴。
C:系统操作员 —— 主要负责日常操作,通常不具备访问或管理日志的权限,与日志完整性测评关联较弱。
D:保密员 —— 该角色多见于涉密环境,负责信息保密管理,但不直接参与日志审计或日志完整性保障机制,不是日志完整性测评的标准对象。
核心知识点:
根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)及相关测评指南,在安全审计控制项中,日志记录的完整性不仅涉及技术组件(如应用系统、密码产品),还包括审计数据的管理和使用主体——即安全审计员。测评时需确认审计员具备独立审计能力,审计过程不受干扰,审计记录完整可查,因此安全审计员作为制度与技术结合的关键角色,必须纳入测评对象。
综上,正确答案为 A:安全审计员。
相关知识点:
应用数据层日志记录测评对象
题目纠错
工作簿一
相关题目
单选题
AES加密算法中字节代换ByteSub()是由( )运算组合而成。
单选题
我国商用分组密码算法SM4加密的轮数为()。
单选题
分组密码算法AES-256加密的轮数为()。
单选题
分组密码算法AES-128加密的轮数为()。
单选题
分组密码算法AES-192加密的轮数为()。
单选题
我国商用分组密码算法SM4中使用的S盒的输出是()位。
单选题
我国商用分组密码算法SM4中使用的S盒的输入是()位。
单选题
AES分组密码算法加密过程的轮数可以是()。
单选题
AES分组密码算法密钥长度可以是()。
单选题
如果M,C,K分别表示明文、密文和密钥,而 M',C',K'分别表示的非,E表示加密运算,则 DES算法的互补对称性可以表示为( )。
