下面哪一个是入侵检测系统(IDS)的特征()
A. 收集尝试攻击的证据
B. 确定策略定义的弱点
C. 屏蔽对特定互联网站点的访问
D. 防止某些用户访问特定的服务器
进行事后检查的主要目的是,它提供了一个机会去()
A. 改善内部控制程序
B. 为实现企业最佳实务强化网络
C. 突出事件响应管理的重要性
D. 提高员工对事件响应的意识
利用风险评估方法对信息安全管理的基准办法进行评估的主要优点时是保证()
A. 充分保护信息资产
B. 根据资产价值进行基本水平的保护
C. 对于信息资产进行合理水平的保护
D. 根据所有要保护的信息资产分配相应的资源
在审计章程中记录的审计功能中的责任、权力和经营责任,必须()
A. 必须经最高管理层批准
B. 经审计部门管理者批准
C. 经用户部门领导批准
D. 在每年IS审计师大会之前修改