单选题信息系统审计员是被安全管理告知,病毒扫描程序是实时升级的。信息系统审计员确认了病毒扫描程序是被配置为自动升级。信息系统审计员下一步应该确认什么控制是有效的?()A与供应商确认最新版本的病毒定义模式B检查日志并且确认病毒样本是被更新的C与安全管理员确认最近一次升级的病毒样本D信息系统审计员已经做了足够的工作不需要进一步的工作

单选题
信息系统审计员是被安全管理告知,病毒扫描程序是实时升级的。信息系统审计员确认了病毒扫描程序是被配置为自动升级。信息系统审计员下一步应该确认什么控制是有效的?()
A

与供应商确认最新版本的病毒定义模式

B

检查日志并且确认病毒样本是被更新的

C

与安全管理员确认最近一次升级的病毒样本

D

信息系统审计员已经做了足够的工作不需要进一步的工作


参考解析

解析: 信息系统审计员能使用额外提供的信息去确认最近一次供应商提供的病毒样本是被病毒扫描程序自动升级。检查日志并且确认病毒样本是被更新仅暗示了更新是被执行。病毒样本的最后版本应被及时装载。从安全管理员处确认最近一次升级的病毒样本,信息是由内部安全管理员提供的,它是没有外部来源可靠地。检查仅是指示出控制以被执行,不是有效的操作。

相关考题:

计算机病毒扫描软件的组成是【】A仅有病毒特征代码库B仅有病毒扫描程序C毒特征代码库和扫描程序D病毒扫描程序和杀毒程序

京铁信息〔2016〕421号北京铁路局关于印发网络安全管理保障体系系列文件的通知中,第九条规定:局域网内计算机数量较多的,应设置病毒特征库与软件升级、补丁分发中继服务器;应开启终端防病毒系统的()和定期扫描功能,及时升级。 A.实时监控B.按时升级C.实时升级D.定时监控

杀毒软件的功能不包括()。 A 监控识别威胁B 病毒扫描和清除C 病毒库自动升级D 防止网络监听

为了避免把信息系统管理误解为是指计算机系统的管理,我们把信息系统管理分为两大部分()。 A、在线信息系统的管理B、非在线信息系统的管理C、实时信息系统的管理D、非实时信息系统的管理

网络防病毒技术包括实时监视技术、自动解压缩技术和() A.入侵检测技术B.全平台反病毒技术C.网络扫描技术D.软件升级

( )是指基金服务机构为基金管理人、基金托管人和其他基金服务机构提供基金业务核心应用系统、信息系统运营维护、信息系统安全保障等服务。A.信息系统维护服务B.信息系统安全服务C.信息系统升级服务D.信息技术系统服务

下列关于自动化控制的说法中,不正确的是( )。A.信息系统或相关系统程序可能会对数据进行错误处理,也可能会去处理那些本身存在错误的数据B.被审计单位采用信息系统处理业务,将意味着手工控制被完全取代C.自动信息系统.数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险D.信息系统对控制的影响,取决于被审计单位对信息系统的依赖程度

为了协助企业计划IT投资,信息系统审计员应建议使用()。A、项目管理工具B、面向对象结构C、战术计划D、企业构架

在信息系统审计中,信息信息系统审计员发现企业总部使用了一个无线网络。什么是审计人员首要应该检查的事情?()A、建筑外信号的强度B、配置设置或参数设置C、连接的客户数量D、IP地址分配机制

信息系统审计员在评估应用系统维护的时候,会检阅程序变更日志,因为()。A、程序变更授权B、现在使用的对象模块的创建日期C、程序变更的实际数量D、现在使用的源程序的创建日期

如果一个涉密单位没有涉密信息系统,至少应当配备()。A、系统管理员B、安全保密管理员C、安全审计员D、密钥管理员

信息安全管理的持续改进就是信息系统技术的不断升级。

网络防病毒技术包括实时监视技术、自动解压缩技术和()A、入侵检测技术B、全平台反病毒技术C、网络扫描技术D、软件升级

安全信息系统中最重要的安全隐患是()。A、配置审查B、临时账户管理C、数据安全迁移D、程序恢复

涉密信息系统应当配备系统管理员、安全保密管理员、安全审计员。三员角色可以兼任。()

判断题涉密信息系统应当配备系统管理员、安全保密管理员、安全审计员。三员角色可以兼任。()A对B错

单选题安全信息系统中最重要的安全隐患是()。A配置审查B临时账户管理C数据安全迁移D程序恢复

单选题如果一个涉密单位没有涉密信息系统,至少应当配备()。A系统管理员B安全保密管理员C安全审计员D密钥管理员

判断题蠕虫,是指除计算机病毒以外,利用信息系统缺陷,通过网络自动复制并传播的有害程序。A对B错

单选题下面不属于杀毒软件的功能的是()A病毒扫描B实时监控C格式化磁盘D自动升级

判断题信息安全管理的持续改进就是信息系统技术的不断升级。A对B错

单选题网络防病毒技术包括实时监视技术、自动解压缩技术和()A入侵检测技术B全平台反病毒技术C网络扫描技术D软件升级

单选题计算机病毒扫描软件的组成是()。A仅有病毒特征代码库B仅有病毒扫描程序C毒特征代码库和扫描程序D病毒扫描程序和杀毒程序

多选题关于有害程序,下列选项正确的是()A计算机病毒,是指编制或者在计算机程序中插入的一组计算机指令或者程序代码B蠕虫,是指除计算机病毒以外,利用信息系统缺陷,通过网络自动复制并传播的有害程序C特洛伊木马程序,是指伪装在信息系统中的一种有害程序,具有控制该信息系统或进行信息窃取等对该信息系统有害的功能D僵尸网络,是指网络上受到黑客集中控制的一群计算机。它可以被用于伺机发起网络攻击,进行信息窃取或传播木马、蠕虫等其他有害程序E网页内嵌恶意代码,是指内嵌在网页中,未经允许由浏览器执行,影响信息系统正常运行的有害程序

多选题服务器升级成功后,已注册计算机能够将客户端程序升级到最新版本的方式有()。A扫描器扫描到已注册计算机的同时对客户端程序进行自动探测升级B已注册计算机重新启动后,会主动进行客户端自动升级C人工下载新的客户端注册程序重新注册D接收到管理员下发的终端升级命令后自动升级

单选题不属于管理信息系统研究的对象是()A信息用户需求研究B管理信息系统自身研究C管理信息系统升级研究D管理信息系统评价研究

单选题在信息系统审计中,信息信息系统审计员发现企业总部使用了一个无线网络。什么是审计人员首要应该检查的事情?()A建筑外信号的强度B配置设置或参数设置C连接的客户数量DIP地址分配机制