当前位置:首页 → 计算机类 → 软件水平考试 → 高级信息系统项目管理师->()的目标是防止内部机密或敏感信息非法泄露和资产的流失。
()的目标是防止内部机密或敏感信息非法泄露和资产的流失。
本题考查的是安全审计。
安全审计具体包括两方面的内容:
(1)采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,及时响应(如报警)并进行阻断。
(2)对信息内容和业务流程进行审计,可以防止内部机密或敏感信息的非法泄露和单位资产的流失。所以和题干对应的是选项B安全审计。
选项A,数字证书是公开密钥体制的一种密钥管理媒介,它是一种权威的电子文档,形同网络计算环境中的身份认证。
选项C,入侵检测是通过监视网络或系统资源,寻找违反安全策略的行为和攻击迹象。
选项D,访问控制是信息安全保障机制的核心内容之一,是实现数据保密性和完整性的主要手段之一。